態勢感知(專業版)基于云原生安全,提供全面的日志采集、安全治理、智能分析、態勢感知、編排響應等快速閉環的安全信息和事件管理能力,助您守護云上安全。
總覽
總覽呈現云上整體安全評估狀況,并聯動其他云安全服務,集中展示云上安全。
| 功能模塊 | 功能詳情 |
|---|---|
| 安全評分 | 根據分析檢測能力,評估整體資產安全健康得分,可快速了解未處理風險對資產的整體威脅狀況。 評估得分越低,即風險值越大,則整體資產安全隱患越大。 |
| 安全監控 | 集中呈現未處理的威脅告警、漏洞和合規檢查的風險數目,支持快速查看威脅告警、漏洞和合規風險詳情。 |
| 安全趨勢 | 呈現最近7天整體資產安全健康得分的趨勢圖。 |
工作空間管理
工作空間屬于態勢感知(專業版)頂層工作臺,單個工作空間可綁定普通項目,可支撐不同場景下的工作空間運營模式。
工作空間功能說明:
| 功能模塊 | 功能詳情 |
|---|---|
| 工作空間 |
|
已購資源
在態勢感知(專業版)的已購資源中可統一呈現當前賬號已經申請的資源,方便統一管理已申請資源。
安全態勢
支持通過安全態勢即時查看安全態勢、定期訂閱安全運營報告,了解安全運營核心關注指標。
安全態勢功能介紹:
| 功能模塊 | 功能詳情 |
|---|---|
| 態勢總覽 |
|
| 安全報告 | 通過創建分析報告,及時掌握資產的安全狀況數據。 |
| 任務中心 | 集中呈現當前需要進行處理的任務。 |
| AI風險概覽 | AI風險概覽實時為您呈現大模型合規態勢,支持大模型的數據語料風險運營、推理業務風險運營和環境安全風險運營,實時呈現大模型的風險概覽,助您識別大模型風險和潛在威脅。通過控制臺“AI風險概覽”為您呈現推理安全、語料安全、環境安全的風險態勢。 |
資產管理
態勢感知(專業版)支持對云上資產全面自動盤點,也可靈活納管云外各種資產,點清所有資產,并呈現資產實時安全狀態。
資產管理功能說明:
| 功能模塊 | 功能詳情 |
|---|---|
| 資產管理 | 同步所有資源的安全狀態統計信息,支持查看資源的名稱、所屬服務、安全狀況等,幫助您快速定位安全風險問題。 |
風險預防
風險預防提供基線檢查和漏洞管理功能,幫助您的云安全配置達到各類權威安全標準;知曉全局的漏洞分布。
| 功能模塊 | 功能詳情 |
|---|---|
| 基線檢查 | 通過執行云服務基線掃描,檢查基線配置風險狀態,告警提示存在安全隱患的配置,并提供基線加固建議。 |
| 漏洞管理 | 通過自動同步主機安全服務(Host Security Service,HSS)漏洞掃描數據,分類呈現漏洞掃描詳情,支持查看漏洞詳情,并提供相應漏洞修復建議。 |
| 策略管理 | 支持統一管理應急策略。 |
威脅管理
威脅管理提供豐富的威脅檢測模型,幫助您從海量的安全日志中,發現威脅、生成告警;同時,提供豐富的安全響應劇本,幫助您對告警進行自動研判、處置,并對安全防線和安全配置自動加固。
威脅管理功能介紹:
| 功能模塊 | 功能詳情 | |
|---|---|---|
| 事件管理 | 集中呈現事件詳情,支持人工轉事件、自動化轉事件。 | |
| 告警管理 | 通過集成各云服務告警,包含HSS、WAF、DDoS等,集中呈現告警信息。 | |
| 情報管理 | 支持接入各云服務情報,同時也可以基于告警和事件自定義規則提取指標。 | |
| 智能建模 | 支持構建告警模型。 | |
| 安全分析 | 查詢與分析 |
|
| 數據監控 | 支持數據流量端到端的監控管理。 | |
| 數據消費 |
| |
安全編排
安全編排支持劇本管理、流程管理、數據類管理(安全實體對象)和資產連接管理等。同時,可以自定義劇本和流程等。
通過安全編排可以對安全響應劇本進行拖拽式的靈活編排,動態適配您的業務需求。也可以對安全運營的對象、交互的頁面進行靈活擴展和定義。
安全編排功能介紹:
| 功能模塊 | 功能詳情 |
|---|---|
| 運營對象 | 集中對數據類、數據類類型、分類映射等運營對象進行管理。 |
| 劇本編排 | 支持對劇本、流程、資產連接、實例的全生命周期管理。 |
| 頁面布局 | 提供安全可視化低代碼開發平臺,基于此平臺可自定義安全分析報告、告警管理、事件管理、漏洞管理、基線管理、威脅情報指標庫管理等頁面布局。 |
| 插件管理 | 支持將安全編排流程中使用的插件進行統一管理。 |
數據集成
通過集成云原生安全產品,進行聯動操作或數據對接。集成后,可以檢索并分析所有收集到的日志。
數據集成功能說明:
| 功能模塊 | 功能詳情 |
|---|---|
| 數據集成 | 云內置采集系統,支持一鍵集成存儲、管理與監管、安全等多種云產品的日志數據。集成后,可以檢索并分析所有收集到的日志。 |