【产品技术】态势感知:资产安全&日志管理

举报
懒宅君 发表于 2020/06/28 17:18:57 2020/06/28
【摘要】 态势感知24小时全方位防护云上主机和网站安全,呈现云上资产实时安全状态。表1 资产安全功能说明功能模块功能详情基础版专业版主机资产同步主机资产信息,列表统计主机总体安全状况的信息。支持查看主机资产的防护状态、当前安全状况、风险值和被攻击次数等。×√网站资产通过添加目标网站,并一键扫描任务,检查网站安全状态和所有漏洞项目,列表呈现各网站资产的总体安全状况统计信息。支持查看网站扫描结果详情,包括...

态势感知24小时全方位防护云上主机和网站安全,呈现云上资产实时安全状态。

表1 资产安全功能说明

功能模块

功能详情

基础版

专业版

主机资产

同步主机资产信息,列表统计主机总体安全状况的信息。

支持查看主机资产的防护状态、当前安全状况、风险值和被攻击次数等。

×

网站资产

通过添加目标网站,并一键扫描任务,检查网站安全状态和所有漏洞项目,列表呈现各网站资产的总体安全状况统计信息。

支持查看网站扫描结果详情,包括“扫描项总览”、“漏洞列表”和“站点结构”,并支持下载网站漏洞安全报告。

  • 扫描项总览

呈现当前网站漏洞扫描检查的所有项目和检测结果。呈现的检查项包括“恶意内容”、“潜在风险”和“网站安全漏洞”。

    • 恶意内容包括检测恶意外链、挖矿后门和网页木马。

    • 潜在风险包括检测网站请求头、https协议。

    • 网站安全漏洞包括检测跨站请求伪造、应急漏洞、信息泄露、注入攻击、跨站脚本攻击等。

  • 漏洞列表

扫描出的漏洞详细列表信息。

  • 站点结构

显示网站扫描监测出的漏洞,以及漏洞的具体站点位置。

×


通过授权LTS管理态势感知日志,并转储日志到OBS桶,帮助用户轻松应对日志存储、导出、查询、分析等场景,满足日志存储180天集中审计的要求。

表1 日志管理功能说明

功能模块

功能详情

基础版

专业版

日志管理

授权LTS管理日志,并转储日志到OBS桶,满足SA日志存储和容灾需求。

×

为应对SA日志的容灾恢复,可将转储到OBS桶的日志,通过数据接入服务(Data Ingestion Service)传输到线下SIEM系统,恢复和离线管理SA日志数据。同时,可将线下SIEM系统日志数据,通过DIS重新传输上云进行分析和存储。


DIS支持通过以下几种方式上传和下载数据:Kafka Adapter、DIS Agent、DIS Flume PluginDIS Flink ConnectorDIS Spark StreamingDIS Logstash Plugin等。


【版权声明】本文为华为云社区用户原创内容,转载时必须标注文章的来源(华为云社区)、文章链接、文章作者等基本信息, 否则作者和本社区有权追究责任。如果您发现本社区中有涉嫌抄袭的内容,欢迎发送邮件进行举报,并提供相关证据,一经查实,本社区将立刻删除涉嫌侵权内容,举报邮箱: cloudbbs@huaweicloud.com
  • 点赞
  • 收藏
  • 关注作者

评论(0

0/1000
抱歉,系统识别当前为高风险访问,暂不支持该操作

全部回复

上滑加载中

设置昵称

在此一键设置昵称,即可参与社区互动!

*长度不超过10个汉字或20个英文字符,设置后3个月内不可修改。

*长度不超过10个汉字或20个英文字符,设置后3个月内不可修改。