客户价值
按需订阅
华为乾坤提供的等保合规解决方案当前包括边界防护与响应服务、漏洞扫描服务、云日志审计服务、智能终端安全服务等多种服务,并且支持安全能力快速扩展,以满足等保标准不断变化的需求。
企业根据实际需求订阅后,即可开通云端和本地天关/防火墙的安全能力,只需少量的安全投资,即可替代部署在本地的防火墙、IPS、漏扫、日志审计等多种传统安全产品。
提升实效
如图1所示,华为乾坤通过云端的“智能分析+安全专家”快速提升防护实效,满足等保2.0对主动防护、动态防御、整体防御、精准防御的相关要求。
智能分析
云端对天关/防火墙提供的日志文件进行智能分析和响应。
- 全局统筹分析:对日志文件进行全局关联分析,降噪处理,精准识别有效异常事件。
- 丰富的自动化分析模型:基于主机失陷模型、告警自动确认模型、误报模型、威胁情报关联分析模型、历史复用等模型全面提升自动化分析效率。
- 全面的威胁情报库:基于华为安全能力中心、未然实验室信息收集,本地天关/防火墙有效分析结果等多种途径汇总威胁情报库,全面提升分析准确率。
- 威胁信息全局共享:威胁信息全局共享,威胁信息一处检出,所有企业全局快速免疫。
- 规则快速迭代优化:基于安全误报事件,云端将快速实现检测规则优化,实时更新天关/防火墙的检测防护能力,不断提升防护效果。
安全专家
云端专家深入攻防对抗过程,整合安全能力,快速准确识别复杂攻击。
- 专家现网攻防对抗经验固化到云端,不断增强云端安全能力。
- 最新漏洞分析、新型攻击方法剖析、云端智能签名生产,快速应对新型攻击。
- 专家针对发现的每一条安全告警进行统一分析,运用云端各种安全能力,解决最新“疑难杂症”。
简化运维
网络安全实效的达成离不开专业人员的运维,华为乾坤通过“智能分析+安全专家”降低本地运维难度,同时租户可以多维度快速感知安全态势。
- 智能分析:利用智能分析能力提升自动运维效率,自动拦截攻击,响应效率由小时级提升到分钟级。
- 安全专家:云端共享安全专家资源7*24小时在线服务,解决复杂网络安全问题。
- 安全态势感知:按周、月提供安全报告,全面掌握网络安全态势;重要事件邮件短信告警,及时感知紧急安全事件,并指导用户及时安全处置;登录华为乾坤APP随时查看安全态势、防护状态、安全报表,针对安全事件及时执行封禁动作。
四合一全面漏扫
- 云端提炼多种场景化模板,支持按需选择模板进行更具针对性的扫描。
- 支持系统漏洞扫描、WEB漏洞扫描、数据库扫描、弱密码扫描,四合一全面检测资产脆弱性。
日志一体化管控
华为乾坤集日志接收、存储、解析、查询合规于一体,可以快速实现网络设备、安全设备、Windows/Linux操作系统、中间件等资产的日志审计,全面满足各个行业及组织的等保2.0要求。同时针对复杂格式日志,提供统一日志解析规则,提高企业的日志管理能力。能够快速方便的实现存储的分钟级快速扩容,确保业务不中断。
终端威胁感知全,检测快,判定准,处置优
- 轻量级软件HiSec Endpoint Agent部署在租户端侧,全面覆盖安全日志采集点,能够实时感知终端上的异常行为。当其与云端网络断连后,仍可提供主动防御能力,进行有效防护
- HiSec Endpoint Agent内置防病毒引擎和行为检测引擎,根据全攻击路径检测规则,对终端上的文件和目录进行毫秒级检测,快速判定威胁。针对勒索病毒,HiSec Endpoint Agent采用诱饵捕获技术,在病毒入侵初期即可精准识别风险,向云端及时上报异常事件。智能终端安全服务实时同步威胁信息,检出新威胁后及时更新威胁特征库,增强对全网的安全防护能力。
- 基于海量数据库和智能检测算法,云端能够检出常规签名无法检测到的恶意样本,发现多种WAF(Web Application Firewall,网站应用程式防火墙)绕过手段,对抗未知和变种威胁。
- 智能终端安全服务可联动边界防护与响应服务,进行威胁分析和封禁外部攻击源,为租户提供最优阻断方案,全方位抵御安全风险。云端采用智能化技术,当攻击发生时,可自动挖掘同一攻击链上所有威胁事件,提供一键快速处置方式。