立哥尖端技術-云安全整合方案

云安全管理中心

安全管理中心具有集中管控云環境整體安全態勢的功能,具備以下功能:

(1)部署方式:與云平臺緊耦合,可實現云平臺一鍵下單,自動交付。

(2)安全態勢總覽:集中展示云上業務系統的風險狀態,包括業務風險分布、風險級威脅趨勢、安全事件列表、安全評分、已具備的安全能力列表等。安全管理員通過安全態勢總覽可監管所有資產受保護狀態、安全防御能力部署情況、云環境整體安全評分、實時風險/威脅趨勢分析。平臺識別云用戶所有資產,并自動收集資產的安全監測數據,提供每個資產詳細的安全數據分析評估能力。云用戶通過資產安全管理功能對所有資產的安全配置狀態、審計狀態、漏洞數據、基線數據、補丁數據、告警數據安全級別進行統一管控;對應具體的資產及應用,平臺提供資產安全分析、時間軸分析及資產安全報告功能。

(3)組件集中管理:組織架構統一管理,安全組件統一認證,云平臺用戶可通過控制臺單點登錄安全專區平臺及所有安全組件。安全組件集中授權,集中監控、集中管理。從安全管理中心可管理所有安全組件。

(4)資產管理:可識別租戶用戶資產,可對資產進行分組管理,結合安全組件數據進行風險分析。

(5)安全漏洞掃描:安全管理中心集成主機漏洞及應用漏洞掃描功能,能夠幫助用戶高效、全方位的檢測出服務環境中的各類脆弱風險,并提供專業、有效的安全分析和修補建議。

(6)安全運營:威脅分析中心對全網資產的安全事件及告警進行分類,至少按照風險等級、事件類型、影響標簽、來源、狀態等維度來分類。

(7)安全風險分析::匯總全網安全專區實時防御產生的風險數據,為云用戶提供集中查詢分析、統計溯源、全局監測資產風險項目的管理手段。風險分析覆蓋全網主機漏洞、應用漏洞、基線檢查、系統補丁、病毒查殺五項詳細安全數據,安全管理員可按時間、類別、級別、資產、風險項、修復狀態等多維度進行查詢及趨勢分析。

(8)威脅告警分析:匯總全網安全專區實時防御產生的威脅告警數據,為云用戶提供集中查詢分析、統計溯源、全局監測網絡威脅項目的管理手段。威脅告警數據全面覆蓋防火墻/WAF/IPS等網絡告警、終端安全EDR系統終端側告警、日志/數據庫審計行為類告警,安全管理員可按時間、類別、級別、資產、威脅告警項、處理狀態等多維度進行查詢及趨勢分析。

(9)安全運維報告:根據用戶云環境的安全態勢及風險威脅處置數據生成安全運營報告。

云防火墻

天翼云云防火墻整合了防火墻,WEB應用防火墻,入侵檢測,網頁防篡改、主動和被動漏洞檢測、流量攻擊防護、防掃描等能力,為用戶提供L2-L7層的全面安全防御能力具備以下功能:

(1)支持基于對象、區域和地域維度設置安全訪問控制策略,允許或拒絕特定國家或者地區的對象訪問內部網絡,保障業務重大時期安全可靠性。

(2)具備基于國家/地區的流量管理功能,提供具備CNAS(中國合格評定國家認可委員會)資質的第三方權威機構關于“國家/地區的流量管理”產品功能檢測報告。

(3)支持對HTTP、HTTPS、FTP、SMB、SMTP、POP3、IMAP協議進行病毒檢測和查殺,支持最大16層的壓縮文件查殺。

(4)具備勒索軟件通信防護功能,提供具備CNAS(中國合格評定國家認可委員會)資質的第三方權威機構關于“勒索軟件通信防護”產品功能檢測報告。

(5)具備僵尸網絡檢測功能,可基于僵尸網絡檢測引擎發現主機的異常外聯行為,并提供威脅等級和非法外聯次數作為舉證。

(6)產品內置Web應用攻擊檢測引擎,支持文件包含攻擊、抵御注入式攻擊(包含SQL注入、系統命令注入)、信息泄露攻擊、跨站腳本(XSS)、網站掃描、WEBSHELL后門攻擊、跨站請求偽造、目錄遍歷攻擊、WEB整站系統漏洞等應用層攻擊行為,支持超過3000種Web服務器漏洞特征規則。

(7)支持網站防篡改功能,可防止攻擊者非授權修改網站目錄文件。

(8)支持網頁惡意鏈接檢測功能,有效識別網頁盜鏈/黑鏈的行為,避免用戶網頁資源被濫用。

終端安全管理EDR

終端安全管理EDR系統,提供集中管理手段對各客戶端系統進行安全事件分析、殺毒、基線核查等功能,圍繞終端資產安全生命周期,通過預防、防御、檢測、響應賦予終端更為細致的隔離策略、更為精準的查殺能力、更為持續的檢測能力、更為快速的處置能力。具備以下功能:

(1)支持全網風險展示,顯示當前未處理的勒索病毒數量、暴力破解數量、僵尸網絡、WebShell后門數量、高危漏洞及其各自影響的終端數量

(2)支持以安全策略模板方式對指定終端組快速部署安全策略,安全策略模板支持默認模板和自定義模板

(3)支持對安裝了指定版本操作系統、特定應用軟件、開放了高危端口的風險主機進行統計,具備對風險主機進行漏洞掃描、安裝高危軟件的主機列表信息統計導出、高危端口一鍵封堵的能力

(4)可實時監控文件的狀態,在文件讀、寫、執行或者進入主機時主動進行掃描,支持根據用戶性能偏好設置高、中、低3種防護級別

(5)提供基于可信鑒定方式的進程防護方式,通過人工智能自學習機制,自動建立信任進程名單,阻斷非可信進程的運行并提供配置指引,同時支持通過模板和手動的方式添加信任進程

(6)管理平臺界面提供勒索病毒防護專區,提供針對勒索病毒的多維度防護機制

(7)支持監控誘餌文件,誘餌文件可被實時監控,當勒索病毒對該文件進行修改或加密操作時進行攔截

(8)支持對勒索病毒的家族名、病毒名、加密文件后綴名的鏈接查詢,或者通過直接上傳加密文件的方式確定勒索病毒類型,如果能解密可以提供必要的解密工具

(9)提供挖礦病毒巡檢工具,支持通過內存、進程和啟動項來檢索病毒相關信息

(10)一鍵式操作對指定終端/終端組進行合規性檢查,包括身份鑒別、訪問控制、安全審計、剩余信息保護、入侵防范、惡意代碼防范,對不合規的檢查項提供設置建議,并可視化展示終端的基線合規檢查結果

(11)一鍵式操作對指定終端/終端組進行合規性檢查,包括身份鑒別、訪問控制、安全審計、 SSH策略檢測、入侵防范、惡意代碼防范,對不合規的檢查項提供設置建議,并可視化展示終端的基線合規檢查結果

(12)支持圖形化顯示業務系統、服務器及流量詳情

(13)業務系統詳情支持展示流量分布Top5、業務流量排行Top5(發送,接收)、業務訪問趨勢(發送流速、接收流速和用戶數)

堡壘機為用戶提供運維審計解決方案,運維人員可通過云堡壘機遠程訪問云主機,實現統一賬號管理、雙因子、認證管理、權限管理、審計管理,解決系統賬號復用、運維權限混亂、運維過程不透明等問題,具備以下功能:

(1)支持定期變更目標設備真實口令,支持自定義口令變更周期和口令強度。口令變更方式至少支持手動指定固定口令、通過密碼表生成口令、依照設備掛載的口令策略生成隨機口令、依照密碼策略生成同一口令等方式

(2)支持自定義多級審批流程,可設置一級或多級審批人,每級審批流程可以指定通過投票數,用戶訪問關鍵設備需相關審批人逐級審批通過才允許訪問

(3)支持通過動作流配置提供廣泛的應用接入支持,無論被接入的資源如何設計登錄動作,通過動作流配置都可以實現單點登陸和審計接入

(4)支持在授權基礎上自定義訪問審批流程,可設置一級或多級審批人,每級審批可指定通過投票數,需逐級審批通過才可最終發起運維操作

(5)全面支持IPV6,設備自身可以配置IPV6地址供客戶端訪問,并且支持目標設備配置IPV6地址實現單點登陸和審計

(6)支持緊急運維流程,當運維人員需對目標設備進行緊急運維時,可通過緊急運維流程直接訪問目標設備,同時記錄為緊急運維工單,便于相關審批人事后對該流程進行確認以及審計員事后查看

(7)支持雙人復核登陸,登錄時必須經過第二人授權后才能登錄,第二人可通過遠程授權或同終端授權兩種方式實現授權

(8)支持運維審計自查詢功能,用戶可查看自身的運維審計歷史

云日志審計

云日志審計支持從不同設備或系統中所獲得的各類日志、事件中抽取相關片段準確和完整地映射至安全事件的標準字段。可通過對用戶的網絡、安全、應用等系統日志進行全面的標準化處理,幫助用戶及時發現各種安全威脅、異常行為事件,滿足網絡安全法對日志數據留存6個月以上的要求。可對安全事件重新定級。能根據統一的安全策略,按照安全設備識別名、事件類別、事件級別等所有可能的條件及各種條件的組合對事件嚴重級別進行重定義。同時支持以下功能:

(1)支持拓撲管理,并能夠支持拓撲維度展示整體安全、事件分布、告警分布等

(2)系統支持對IP對象的自動發現功能,支持IPv6,對自動發現的設備可以轉資產或刪除

(3)標準化自動識別系統類型至少達到200種

(4)系統支持從不同設備或系統中所獲得的各類日志、事件中抽取相關片段準確和完整地映射至安全事件的標準字段

(5)系統支持完全收集采集對象上的日志信息,也支持在安全事件收集引擎上設置過濾條件,可過濾出無關安全事件,滿足根據實際業務需求減少采集對象發送到核心服務器的安全事件數,從而減少對網絡帶寬和數據庫存儲空間的占用

(6)可通過自定義聚合規則修改日志的聚合歸并邏輯規則,提高日志分析效率

(7)支持根據設備類型,按日期展示日志的接入情況,包含不同級別日志數量統計

支持挖掘不同類型、來源于不同設備或系統的日志或安全事件之間可能存在的關聯關系,系統支持GUI方式的關聯規則設置功能

(8)支持顯示審計事件分類統計列表,根據審計策略名稱、審計事件類型、被審計人員、目標設備地址四個維度展現

(9)支持審計對象的定義,包括:審計目標對象、審計行為對象、審計行為執行者對象、審計來源對象、審計時間段對象等

(10)支持預置審計策略模板,包括:Windows主機類審計策略模板、Linux/Unix主機類審計策略模板、防火墻類審計策略模板、掃描器類審計策略模板、IDS/IPS類審計策略模板、防病毒類審計策略模板、數據庫系統類審計策略模板、薩班斯審計策略模版、等級保護審計模板等

(11)支持HTTP網頁標題、BBS、威脅情報、DGA、搜索關鍵詞的網絡會話分類展現

(12)支持DNS、DGA、解碼錯誤、解碼失敗、解碼超時的網絡會話分類展現

(13)支持TLS會話、數據庫會話、郵件會話、FTP會話、Telnet會話,即時通訊會話的展現

本文來自互聯網用戶投稿,該文觀點僅代表作者本人,不代表本站立場。本站僅提供信息存儲空間服務,不擁有所有權,不承擔相關法律責任。
如若轉載,請注明出處:http://www.pswp.cn/news/163200.shtml
繁體地址,請注明出處:http://hk.pswp.cn/news/163200.shtml
英文地址,請注明出處:http://en.pswp.cn/news/163200.shtml

如若內容造成侵權/違法違規/事實不符,請聯系多彩編程網進行投訴反饋email:809451989@qq.com,一經查實,立即刪除!

相關文章

拿下掙值管理,軟考集成你就成功了一半!

在備考軟考集成的時候,掙值管理有多重要呢?掙值管理的計算題考的頻率非常高,基本上每年都會考。 而且,計算題基本上都是20分左右,只要能在這道計算題上得滿分,那么45分及格的考試就已經成功了一半。 今天…

豪華程度堪比飛機頭等艙?奔馳在北美發布Tourrider系列巴士

今年三月,奔馳工廠附近出現了一臺特殊的測試車。其突出的前保險杠以及豎置雙風擋等特殊配置,都在暗示著它并非是為歐洲市場打造。 根據特征推測,這臺車應該是為北美市場打造。 就在昨天,奔馳發布了旗下全新Tourrider系列豪華客車&…

python數據分析高效代碼合集

文章目錄 問題:我有5個dataframe,都包含time 列,如何將它們根據time列取交集,并保存到同一個excel的不同sheet頁中。**df1,df2, df3, df4, df5,其也要用取交集后的time列**問題:我有5個dataframe,都包含time 列,如何將它們根據time列取交集,并保存到同一個excel的不同…

npm安裝 node-sass

第一步:安裝node-gyp 1.: npm install node-gyp -g2.: node-gyp install3.: npm install node-sass

QML24、常規組件StackView

1.簡介與示例 StackView管理著view頁面的生命周期,提供了頁面的棧式導航。這些view頁面可能有業務需要,根據業務需要,可以一級一級向深處跳轉,根據當前view的狀態與設定的情況,可能產生一個新view或者返回之前view 比如:注冊賬號分步驟,輸入用戶名,密碼,點擊下…

嵌入式單片機方向和Linux驅動開發方向哪個發展前景好?

嵌入式單片機方向和Linux驅動開發方向哪個發展前景好? 在某些平臺上看到很多人鼓吹嵌入式Linux開發比單片機開發要好,讓所有人都去做嵌入式Linux開發。說這種話的人大多數是嵌入式Linux的培訓機構,或者是一開始就以嵌入式Linux入門的那一批人…

小型養豬場污水處理技術方案

諸城市鑫淼環保小編帶大家了解一下小型養豬場污水處理技術方案 1.初步處理: 豬舍設立固液分離裝置:這可以幫助將固體糞便與液體污水分開,減少進一步處理的難度和成本。 設置沉淀池:讓分離后的污水在沉淀池內停留,使部分…

Windows更換主板后一直提示,你的pin碼不可再用解決辦法

最近惠普電腦主板壞了,到售后去維修電腦更換了個主板。 在經過了一系列的重新開機后,就直接卡在了“你的pin碼不可再用”那里。 主要癥狀就是,一直點一直連不上windows的 microsoft賬戶,點完一會兒黑屏。然后就回到了一開頭的“你…

飛書如何接入ChatGPT-打造個人智能問答助手實現無障礙交流

目錄 前言 環境列表 1.飛書設置 2.克隆feishu-chatgpt項目 3.配置config.yaml文件 4.運行feishu-chatgpt項目 5.安裝cpolar內網穿透 6.固定公網地址 7.機器人權限配置 8.創建版本 9.創建測試企業 10. 機器人測試 總結 前言 在飛書中創建chatGPT機器人并且對話&am…

python連接數據庫的方式

python連接數據庫的方式 pyzenith.connect()函數就是連接數據庫; exception.ScriptException()這一句是自定義異常,可以不用我這個; finally里面還有一個try finally是有必要的,防止…

抖音汽車租賃小程序技術指南:開發高效便捷的租賃系統

為了更好地滿足用戶需求,抖音汽車租賃小程序成為一個備受關注的技術解決方案。本文將深入探討開發高效便捷的汽車租賃系統所需的技術要點,為開發者提供一份實用的技術指南。 小程序架構選擇 在搭建抖音汽車租賃小程序時,選擇合適的小程序架構…

【Rust】從零開始的rust學習嗷

Rust Rust是什么?安裝rust在Linux或者Mac OS:在Windows:更新與卸載 rust起步寫我們的第一個程序,hello worldcargo使用cargo創建項目cargo基本命令 才來實習,由于部門使用的SDK是rust語言,所以先淺淺進行ru…

C/C++---------------LeetCode第1436. 旅行終點站

旅行的終點站 題目及要求哈希算法在main內使用 題目及要求 給你一份旅游線路圖,該線路圖中的旅行線路用數組 paths 表示,其中 paths[i] [cityAi, cityBi] 表示該線路將會從 cityAi 直接前往 cityBi 。請你找出這次旅行的終點站,即沒有任何可…

【SpringMVC】 參數傳遞

一.項目目錄 SpringBoot項目創建之后會生成很多目錄 刪除不需要的這四個文件/目錄 目錄 二.Spring MVC 和 MVC Spring MVC(Spring Web MVC) Spring Web MVC 是?個 Web 框架 MVC : Model View Controller 它是一種思想 , 它把一個項目分成了三個部分. View視圖層 界面顯示…

python+pytest接口自動化:token關聯登錄這樣做,阿里p8都直呼牛逼!!!

在PC端登錄公司的后臺管理系統或在手機上登錄某個APP時,經常會發現登錄成功后,返回參數中會包含token,它的值為一段較長的字符串,而后續去請求的請求頭中都需要帶上這個token作為參數,否則就提示需要先登錄。 這其實就…

如何在Linux系統上檢測GPU顯存和使用情況?

如何在Linux系統上檢測GPU顯存和使用情況? 在Linux系統上,你可以使用一些命令行工具來檢測GPU顯存和使用情況。以下是一些常用的方法: 1. 使用nvidia-smi(僅適用于NVIDIA GPU) 如果你使用的是NVIDIA的顯卡&#xff0…

【前端】vue3+ts+vite,el-table表格渲染記錄重復情況

給自己一個目標,然后堅持一段時間,總會有收獲和感悟! 在使用vue的過程中,總會遇到一些有疑問的地方,總結就能夠加深印象,下次再出現的時候也有個參考的地方。 目錄 一、常見屬性二、重復原因三、高階用法3.…

Claude 發布2.1 版本,重大升級更新來看看有什么新功能?

11 月 23 日消息,OpenAI 競爭對手 Anthropic 日前推出了 Claude 2.1 聊天機器人及對應同名 AI 模型Claude 2.1,本文將總結Claude 2.1的主要功能。 增強的處理能力 上下文處理量大幅提升:Claude 2.1 現在能處理高達 200K上下文標記&#xff…

2、單片機及開發板介紹

單片機介紹 單片機,英文Micro Controller Unit,簡稱:MCU 內部集成:CPU、RAM(隨機存儲器)、ROM(只讀存儲器)、定時器、中斷系統、通訊接口等 作用:信息采集(傳感器)、處理&#xff0…

uniapp 適配部分IPhone手機底部安全距離

部分 IOS 機型,比如 Iphone X 的屏幕底部有一條“小黑線”區域,uniapp 項目中我們可以使用CSS的 env(safe-area-inset-bottom) 語句來自適配 IOS 的底部安全區域高度,這個語句會返回該機型的底部安全區域高度(單位 px)…