近日,华为云正式发布了智能化的态势感知服务,有效解决了运维人员在管理安全威胁风险时遇到的困惑。企业遭到安全攻击,很多情况下不清楚攻击者的来龙去脉,防御更无从谈起,而态势感知的发布,在企业面前竖起一个作战大屏,让企业看清安全攻击的全貌,从容制定防御策略。
华为云态势感知(Situation Awareness)服务,利用大数据和可视化技术,帮助用户检测出云上资产遭受到的各种典型安全风险,包括DDoS攻击、暴力破解、Web攻击、后门木马、僵尸主机、异常行为、漏洞攻击、命令与控制等,并对威胁告警和攻击源头进行分类统计和聚合分析,以作战中心大屏的形式,为用户呈现出全局安全攻击态势,提供强大的事前、事中、事后安全管理能力。
基于大数据AI分析的态势感知打破了传统的SOC(安全运营中心)和SIEM(安全信息和事件管理)的局限性,从离散的样本处理转向全息化的大数据分析,从人工为主转向自动化分析,从静态特征为主转向动态特征、全路径、行为与意图分析。
它具有以下五大主要功能:
一、态势展示:提供综合态势感知大屏,后续还会增加主机安全和网络安全大屏,集中呈现资产的所有安全状态,评估整体安全风险。
二、威胁告警:态势感知能检测DDoS攻击、暴力破解、Web攻击、后门木马、漏洞攻击、僵尸主机、异常行为、命令与控制等20+种云上安全风险模型,“告警列表”功能提供告警威胁的统计信息列表,包括威胁告警的名称、类型、等级和发生时间;“安全分析”功能对各种告警威胁进行了汇聚统计;“安全编排”功能可针对不同威胁事件按预制的模板进行处置,以提升运维效率。
三、漏洞管理:态势感知通过对系统、软件和网站进行检测,检测出系统、软件和网站存在的漏洞,能够快速帮助用户识别关键风险,并发现攻击者可能感兴趣的资产,帮助用户快速弥补安全短板。其中集成了Web网站的漏洞扫描功能,可以在不安装主机agent的情况下,从网络侧扫描主机漏洞和网站漏洞。
四、基线检查:态势感知能检测操作系统、中间件、弱密码、主机、数据库、账号配置存在的风险,也能检查云产品上身份认证、访问控制、日志审计、数据安全、基础防护五方面的配置,并提供修复建议。
五、安全联动:此功能为华为云独有,能针对主要的威胁告警,提供安全编排功能,安全编排能联动已有的安全服务,执行检测分析、防御阻断、深度排查和安全加固等策略。

免责声明:本文仅代表作者个人观点,与每日科技网无关。其原创性以及文中陈述文字和内容未经本站证实,对本文以及其中全部或者部分内容、文字的真实性、完整性、及时性本站不作任何保证或承诺,请读者仅作参考,并请自行核实相关内容。
本网站有部分内容均转载自其它媒体,转载目的在于传递更多信息,并不代表本网赞同其观点和对其真实性负责,若因作品内容、知识产权、版权和其他问题,请及时提供相关证明等材料并与我们联系,本网站将在规定时间内给予删除等相关处理.
精彩推荐
-
-
采购拿回扣问题,教你一个小妙招,看看怎么做!
2017-09-18 11:09 广告 阅读
-
-
苦逼的老板,教你一个小妙招,怎么防采购拿回扣!
2017-09-18 11:09 广告 阅读
-
-
广告采购与招标网正式上线 传播易技术创新广告
2019-05-07 18:00:09 更新 阅读
-
-
传播易广告商城APP发布最新6.3.9版本,全面提升
2024-08-20 16:27:02 更新 阅读
-
-
国家体育总局训练局新增战略合作伙伴,诺泰让运
2024-08-14 17:30:56 更新 阅读
-
-
跃新篇章,逐梦远航 | 速回收喜迎乔迁盛典
2024-08-12 10:27:31 更新 阅读
-
-
2024年智慧厨房高峰论坛即将召开——共享共创单
2024-08-05 15:53:47 更新 阅读
-
-
高通侯明娟:芯之所向皆精彩,骁龙技术赋能数字
2024-07-26 22:31:21 更新 阅读
-
-
创新+合作全面赋能,骁龙技术推动移动游戏体验升
2024-07-26 22:26:38 更新 阅读

