安全分析
態(tài)勢感知分鐘級告警響應(yīng)方案
業(yè)務(wù)需求 1、云上安全威脅多且告警分散,在日常安全運(yùn)維工作及網(wǎng)絡(luò)攻防演練等重大事件保障中均要求快速發(fā)現(xiàn),否則會(huì)扣分或者影響績效; 2、缺乏統(tǒng)一作戰(zhàn)中心,風(fēng)險(xiǎn)處置無工具、人工投入多、效率低 解決方案 威脅類型覆蓋全面 覆蓋檢測8大類、200+子類威脅告警 威脅關(guān)聯(lián)分析迅速 迅速分析攻擊源,預(yù)置安全編排策略 威脅防御實(shí)時(shí)觸達(dá) 實(shí)時(shí)發(fā)現(xiàn)告警,觸達(dá)用戶防御處置風(fēng)險(xiǎn) 建議搭配使用: 企業(yè)主機(jī)安全 、 數(shù)據(jù)庫安全 服務(wù)、DDoS高防、 Web應(yīng)用防火墻
云審計(jì)服務(wù)安全分析
安全分析 云資源生成的每條審計(jì)日志均會(huì)記錄哪個(gè)用戶,在什么時(shí)間,從哪個(gè)IP發(fā)起了操作請求,用于越權(quán)分析、關(guān)鍵資源變更分析等,并支持實(shí)時(shí)短信、郵件通知 優(yōu)勢 實(shí)時(shí)性 實(shí)時(shí)記錄、實(shí)時(shí)檢索,數(shù)據(jù)準(zhǔn)確、即時(shí)分析 完整性 管理界面及API操作記錄,覆蓋全面 可靠性 審計(jì)日志的產(chǎn)生、傳輸、存儲(chǔ)均采用加密保存 建議搭配使用: 對象存儲(chǔ)服務(wù) OBS、 消息通知 服務(wù) SMN