態勢感知提供全局安全態勢集中管理,包括安全概覽、資產管理、威脅告警、基線檢查、檢查結果、日志管理、產品集成等功能。
安全概覽
安全概覽呈現云上整體安全評估狀況,并聯動其他云安全服務,集中展示云上安全。
安全概覽功能介紹:
| 功能模塊 | 功能詳情 |
|---|---|
| 安全評分 | 根據分析檢測能力,評估整體資產安全健康得分,可快速了解未處理風險對資產的整體威脅狀況。 評估得分越低,即風險值越大,則整體資產安全隱患越大。 |
| 安全監控 | 集中呈現未處理的威脅告警、漏洞和合規檢查的風險數目,支持快速查看威脅告警、漏洞和合規風險詳情。 |
| 安全趨勢 | 呈現最近7天整體資產安全健康得分的趨勢圖。 |
資源管理
態勢感知支持呈現云上資產實時安全狀態。
資源管理功能說明:
| 功能模塊 | 功能詳情 |
|---|---|
| 資源管理 | 同步當前帳號中所有資源的安全狀態統計信息。 支持查看資源的名稱、所屬服務、安全狀況等,幫助您快速定位安全風險問題并提供解決方案。 |
威脅告警
“實時監控”云上威脅攻擊,提供告警通知和監控,記錄近180天告警事件詳情,分析威脅攻擊情況,并針對典型威脅事件預置策略實施防御手段。
目前,支持檢測和呈現威脅告警事件,包括DDoS、暴力破解、Web攻擊、后門木馬、僵尸主機、異常行為、漏洞攻擊和命令與控制。
威脅告警功能說明:
| 功能模塊 | 功能詳情 |
|---|---|
| 告警列表 | 列表呈現威脅告警事件統計信息,支持查看告警事件和受威脅資產詳情,并支持導出全部告警事件。 |
| 威脅分析 | 支持從“攻擊源”或“被攻擊資產”查詢威脅攻擊,統計威脅攻擊次數或資產被攻擊次數。 |
| 告警監控 | 自定義監控的威脅名單、告警類型、告警級別等,選擇性呈現關注的威脅告警。 |
| 通知告警 | 自定義威脅告警通知,支持設置每日定時告警通知和實時告警通知,通過接收消息通知及時了解威脅風險。 |
威脅告警事件
默認“實時監控”并上報威脅告警事件,支持檢測和呈現威脅告警事件,包括DDoS、暴力破解、Web攻擊、后門木馬、僵尸主機、異常行為、漏洞攻擊和命令與控制。
威脅告警事件說明:
| 告警名稱 | 威脅告警說明 |
|---|---|
| DDoS | “實時檢測”互聯網主機的DDoS攻擊。 共支持檢測100+種子類型DDoS威脅。
|
| 暴力破解 | “實時檢測”入侵資產的行為和主機資產內部的風險,檢測SSH、RDP、FTP、SQL Server、MySQL等賬戶是否遭受的口令破解攻擊,以及檢測資產賬戶是否被破解異常登錄。 共支持檢測22種子類型的暴力破解威脅。
|
| Web攻擊 | “實時檢測”Web惡意掃描器、IP、網馬等威脅。 共支持檢測38種子類型的Web攻擊威脅。
|
| 后門木馬 | “實時檢測”資產系統是否存在后門木馬風險,以及被后門木馬程序入侵后的惡意請求行為。 共支持檢測5種子類型的后門木馬威脅。
|
| 僵尸主機 | “實時檢測”資產被入侵后對外發起攻擊的威脅。 共支持檢測7種子類型的僵尸主機威脅。
|
| 異常行為 | “實時檢測”資產系統異常變更和操作行為。 共支持檢測21種子類型的異常行為威脅。
|
| 漏洞攻擊 | “實時檢測”資產被嘗試使用漏洞進行攻擊。 共支持檢測2種子類型的漏洞攻擊威脅。
|
| 命令控制 | “實時檢測”資產可能被命令與控制服務器(C&C,Command and Control Server)遠程控制,訪問與惡意軟件或建立與惡意軟件之間的鏈接。 共支持檢測3種子類型的命令控制威脅。
|
基線檢查
通過執行云服務基線掃描,檢查基線配置風險狀態,告警提示存在安全隱患的配置,并提供基線加固建議。
基線檢查功能說明:
| 功能模塊 | 功能詳情 |
|---|---|
| 云服務基線 | 通過一鍵掃描或設置定級掃描,分類呈現云服務配置檢測結果,提示不合格檢測項,并提供相應配置加固建議和幫助指導。 |
檢測結果
通過集成安全防護產品,接入安全產品檢測數據,管理全部檢測結果。
全部結果功能說明:
| 功能模塊 | 功能詳情 |
|---|---|
| 檢測結果 | 通過呈現多種結果類型,支持標記、導出檢測結果,并支持自定義結果列表。
|
日志管理
通過授權對象存儲服務(Object Storage Service,OBS)存儲態勢感知日志,幫助用戶輕松應對安全日志存儲、導出場景,滿足日志存儲180天及集中審計的要求。
日志管理功能說明:
| 功能模塊 | 功能詳情 |
|---|---|
| 日志管理 | 通過OBS存儲日志,滿足SA日志審計和容災需求。 |
產品集成
通過集成安全防護產品,接入安全產品檢測數據,管理檢測結果的數據來源。
產品集成功能說明:
| 功能模塊 | 功能詳情 |
|---|---|
| 安全產品集成 | 通過集成安全防護產品,接入安全產品檢測數據,管理檢測結果的數據來源,支持查看傳輸數據量,管理數據上報健康狀態。 |