赞
踩
据权威的安全事件调查报告,大部分安全事件追溯原因都是安全管理和安全运营的问题,而非安全技术。包括是否有安全管理建设、安全事件应急的响应速度、是否有完善的安全策略。突出的面向安全管理的风险包括:
社会工程学,以欺骗的手段,类似鱼叉式钓鱼这种定向邮件钓鱼的方式获取内部权限或数据
不安全配置
补丁漏洞管理问题
钓鱼攻击者利用云协作攻击
2018年6月27日,公安部会同中央网信办、国家保密局、国家密码管理局起草发布《网络安全等级保护条例(征求意见稿)》(简称“《等保条例》”)。作为《网络安全法》的重要配套法规,“等保条例”为等保建设提出了更加具体、操作性也更强的要求,为开展等级保护工作提供了重要的法律支撑
面临的问题 | 需求分析 |
---|---|
1、云上服务器资产庞大。2、设备密码管理复杂。3、误操作、恶意操作。4、第三方代维监管。5、责任难定位 | 除等保合规性要求外,还有各类行业性安全需求。重视内控审计管理,对内网管理要求高,安全性要求高,对第三方人员管控的需求旺盛,今年各地方加大安全信息建设。对运维需求的进一步提升,“运维+安全”是越来越多的企业迫切需要的 |
安全运营中心(Security Operations Center)提供基于完整安全运营业务框架的工作台入口,可对安全资产、安全策略进行统一管理;提供面向安全运营业务流,进行自助编排、自动响应、人工处置的能力
特性清单 | SOC(含SOAR)功能描述 |
---|---|
资产管理 | 支持对关键资产、安全资产等进行统一管理呈现,支持同步MO、CSL资产信息;依赖MO |
安全策略统一行管 | 实现安全策略的集中查看及配置下发,当前只支持HSS、WAF、EdgeFW服务的基础安全策略管理 |
安全分析及检测 | 依赖ISAP |
安全编排及自动响应 | 1、对需要处理的安全事件(incident)以及可疑事件,通过安全编排实现自动化处置及事件调查。2、内置自动处置剧本,支持按需定义扩展,需专家经验 |
安全运营中心(Security Operations Center)提供基于完整安全运营业务框架的工作台入口,可对安全资产、安全策略进行统一管理;提供面向安全运营业务流,进行自助编排、自动响应、人工处置的能力
子系统 | 描述 |
---|---|
采集子系统 | 采集子系统支持能力如下:1)无码化配置接入,支持多种数据源协议对接(kafka/udp/tcp/restfull等) 2)支持多种日志数据格式解析(CSV,syslog,json等)3)管理、配置、监控工具化和可视化4)日志通过采集器或者不通过采集器将数据推送到OBS进行长期保存,用于安全调查与审计场景需求 |
检索子系统 | 快速数据检索子系统能力如下:1)支持亿级数据的秒级检索能力2)支持自定义数据快速接入搜索引擎3)查询可视化,支持自定义Dashboard4)支持数据长期存储5)支持客户定制存储方案 |
分析子系统 | 威胁分析子系统支持能力如下:1)构建安全大数据分析平台底座2)支持客户自定义威胁模型开发和运行3)支持多种维表数据关联分析4)支持自定义维表数据接入5)支持OBS海量离线数据检索6)告警降噪 |
数据规模
GB→TB
查询效率
秒级
知识赋能
每小时
用户管理
资源管理
访问控制
操作审计
高效运维
协同作业
批量管理
集群部署
学习推荐
华为云Stack案例库
http: //support-it.huawei.com/kb/#/home
缩略词
缩略语 | 英文全称 | 解释 |
---|---|---|
DDoS | Denial-of-service attack | 分布式拒绝服务攻击 |
CTS | Cloud Trace Service | 云审计服务 |
CBH | Cloud Bastion Host | 云堡垒机 |
IAM | Identity & Access Management Suite | 身份管理与访问控制 |
RDS | Relational Database Service | 关系型数据库服务 |
CSHA | Cloud Server High Availability | 云服务器高可用服务 |
CSDR | Cloud Server Disaster Recovery | 云服务器容灾服务 |
CSBS | Cloud Server Backup Service | 云服务器备份 |
Copyright © 2003-2013 www.wpsshop.cn 版权所有,并保留所有权利。