等保合规安全解决方案

国字头测评机构,助您快至30天过等保

 
 
专业咨询服务 ∙ 助您上云无忧
专属顾问会在1个工作日内联系您
 请填写联系人
 请填写真实电话
提交

    等保合规组 更多内容
  • 如何从第三方云厂商将日志搬迁到华为云LTS?

    为云直接启用 云日志服务LTS ,运行14天后,第三方云厂商保存的日志自然就老化了。详细请参考日志管理。 归档日志(用于等保):典型保存180天以上,用于安全审计,该日志一般转储存放到对象存储中。使用对象存储的迁移工具,将第三方云厂商保存在对象存储中的文件迁移到华为云对象存储

    来自:帮助中心

    查看更多 →

  • 审计与日志

    Tank Service)提供一站式日志采集、秒级搜索、海量存储、结构化处理、转储和可视化图表等功能,满足应用运维、网络日志可视化分析、等保和运营分析等应用场景 出于分析问题的目的,性能测试服务将系统运行的日志实时记录到LTS,并保存3天。 父主题: 安全

    来自:帮助中心

    查看更多 →

  • 最新动态

    别各类云服务日志中的潜在威胁(潜在的恶意活动、未经授权行为)并输出分析结果,从而提升用户告警、事件检测准确性,提升运维运营效率,同时满足等保,保护您的账户和工作负载安全。 公测 威胁检测服务

    来自:帮助中心

    查看更多 →

  • “MTD+OBS”数据同步

    “MTD+OBS”数据同步 场景说明 按照等保要求数据需存储至少180天,MTD默认存储最近30天数据,如需长期存储数据,您需要将MTD告警数据转存至OBS桶。 数据下载至本地存储至少180天也可满足要求,但MTD服务本身目前还不支持下载告警数据,您可在OBS对告警数据进

    来自:帮助中心

    查看更多 →

  • 方案简介

    方案简介 华为乾坤面向等保2.0推出的等保解决方案采用云边一体创新架构,打造简单高效、安全可靠的云化安全解决方案。如图1所示,等保解决方案由部署在华为公有云上的云服务和部署在客户网络边界的天关/防火墙构成。 图1 产品架构图 表1 主要服务/模块介绍 部署位置 设备/模块名称

    来自:帮助中心

    查看更多 →

  • 日常操作

    日常操作 完成快速配置后, 您可以参考如下文档正常使用等保解决方案。 表1 参考文档 子服务 手册名称 文档内容简介 文档获取 边界防护与响应服务 用户指南 介绍如何使用边界防护与响应服务。 用户指南 漏洞扫描服务 用户指南 介绍如何使用漏洞扫描服务。 用户指南 云日志审计服务

    来自:帮助中心

    查看更多 →

  • Huawei Cloud EulerOS 2.0等保2.0三级版镜像概述

    像。 您使用本镜像可满足以下等保要求: 身份鉴别 访问控制 安全审计 入侵防范 恶意代码防范 等保镜像使用场景及优势 若您的业务需要满足国家网络安全等级保护制度要求,您可以选择使用该镜像。 选择Huawei Cloud EulerOS 2.0等保2.0三级版镜像可以帮助客户所

    来自:帮助中心

    查看更多 →

  • 执行手动检查

    执行手动检查 基线检查项目分为“自动检查”和“手动检查”项目两种,本章节介绍手动检查项目执行检查的操作。 基线检查的“等保2.0三级要求”中所有的检查项目、“安全上云检查1.0”和“护网检查”中的一些检查项目为手动检查项,需要您在线下执行检查后,再在控制台上反馈检查结果,以便计算检查项合格率。

    来自:帮助中心

    查看更多 →

  • 附录

    查、入侵检测、程序运行认证、文件完整性校验,安全运营、网页防篡改等功能,帮助企业更方便地管理主机安全风险,实时发现黑客入侵行为,以及满足等保要求。 Web应用防火墙 WAF:对网站业务流量进行多维度检测和防护,结合深度机器学习智能识别恶意请求特征和防御未知威胁,全面避免网站被黑客恶意攻击和入侵。

    来自:帮助中心

    查看更多 →

  • 附录

    基本概念、云服务简介、专有名词解释 云日志服务(LTS):提供一站式日志采集、秒级搜索、海量存储、结构化处理、转储和可视化图表等功能,满足应用运维、网络日志可视化分析、等保和运营分析等应用场。 对象存储服务 (OBS):一个基于对象的海量存储服务,为客户提供海量、安全、高可靠、低成本的数据存储能力。 函数工作

    来自:帮助中心

    查看更多 →

  • 安全责任边界

    huaweicloud.com/declaration/sla.html 中国用户考虑使用责任共担模型时,在国内仍然普遍存在的监管要求的大环境下,首先应当考虑要求与责任共担模型的结合。 最常见的情况是,企业安全主管必须考虑云计算环境下如何根据等级保护条例2.0进行定级。一般需要遵循如下的原则:

    来自:帮助中心

    查看更多 →

  • 应用场景

    云防火墙支持基于 域名 的访问控制,可对主动外联行为进行管控。 VPC间互访控制(专业版支持) 云防火墙支持VPC间流量的访问控制,实现内部业务互访活动的可视化与安全防护。 等保 云防火墙可满足《网络安全等级保护2.0》中对区域边界防护、网络入侵防范、网络访问控制、安全日志审计等检查要求。

    来自:帮助中心

    查看更多 →

  • 产品优势

    每秒万次入库、海量存储、亿级数据秒级响应。 多种 满足等保三级数据库审计需求。 满足网安法,SOX等国内外法案。 三权分立 系统管理员,安全管理员,审计管理员权限分离,满足审计安全需求。 细粒度和运维权限管控 数据库运维安全管理系统访问控制基于主体、客体和行为三元进行设置,每个类别之下再细分多

    来自:帮助中心

    查看更多 →

  • 安全性云服务介绍

    QL注入攻击检测,风险操作识别等功能,保障云上数据库的安全。 与隐私保护 中心:为您提供全方位的遵从性指导和资源 云审计 服务 CTS :提供对各种云资源操作记录的收集、存储和查询功能,可用于支撑安全分析、审计、资源跟踪和问题定位等常见应用场景 配置审计 Config

    来自:帮助中心

    查看更多 →

  • 审计与日志

    Tank Service)提供一站式日志采集、秒级搜索、海量存储、结构化处理、转储和可视化图表等功能,满足应用运维、网络日志可视化分析、等保和运营分析等应用场景。 出于分析问题的目的,CodeArts Link将系统运行的日志实时记录到LTS,并保存3天。 基于 服务器 、数据库

    来自:帮助中心

    查看更多 →

  • 产品介绍

    安排专职专家现场职守、实时监控 适用于特级会议 密评建设助手 密评建设助手面向政府和大型企事业单位提供“密评”、国密改造、密码安全评估咨询服务,根据密码应用情况提供密码参考意见、相关技术建议书以及密评条款分析情况汇总。密评建设助手详细服务内容请参见表4。 表4 密评建设助手说明

    来自:帮助中心

    查看更多 →

  • 使用跳板机扫描内网主机和直接扫描公网主机,在扫描能力方面有什么区别?

    远程服务/协议类漏洞的扫描依赖于扫描器与被测目标的相关端口直接交互,因此不能通过跳板机完成测试验证。 操作系统安全配置扫描 支持 支持 Web中间件安全配置扫描 支持 支持 等保扫描 支持 支持 父主题: 主机扫描类

    来自:帮助中心

    查看更多 →

  • 快速配置

    快速配置 设备上线后,您还需要在云端或设备中进行相关配置,才能正常使用等保解决方案。可以参考如下文档完成快速配置。 表1 参考文档 子服务 手册名称 参照内容 文档获取 边界防护与响应服务 部署指南 配置设备安全域 配置全局白名单 黑白名单授权 订阅告警与报告 查看威胁事件 部署指南

    来自:帮助中心

    查看更多 →

  • 配置天关和防火墙上线

    配置天关和防火墙上线 华为乾坤等保解决方案需要在客户侧部署天关或防火墙才能正常使用。本方案配套的天关或防火墙的型号,即同时支持边界防护与响应服务(标准版及addon版、专业版均可)、漏洞扫描服务和云日志审计服务的型号。该方案配套的具体型号,请参见《华为乾坤安全云服务天关和防火

    来自:帮助中心

    查看更多 →

  • 审计与日志

    云日志服务(Log Tank Service)提供一站式日志采集、秒级搜索、海量存储、结构化处理、转储和可视化图表等功能,满足应用运维、网络日志可视化分析等保和运营分析等应用场景。 出于分析问题的目的,CodeArts Repo将系统运行的日志实时记录到LTS,并保存3天。 基于服务器、数据库

    来自:帮助中心

    查看更多 →

  • 应用场景

    应用场景 应用场景1:应用运维 企业在日常业务运维、审计或等保时,需要收集各种类型的日志,常遇到如下痛点: 企业部门多且日志繁杂,日志量大。 云服务资源种类数量多,不熟悉监控指标和运维日志,运维难度大。 安全要求高,等保要求日志长期存储,人力不足,维护成本高。 基于云日志服务LTS可以实现:

    来自:帮助中心

    查看更多 →

共105条
看了本文的人还看了