想了解一下華為云管理檢測(cè)與響應(yīng)的服務(wù)內(nèi)容是什么?
管理檢測(cè)與響應(yīng)(Managed Detection Response,MDR)是結(jié)合華為30年安全經(jīng)驗(yàn)積累,以云服務(wù)的形式,為客戶建立由管理、技術(shù)與運(yùn)維構(gòu)成的安全風(fēng)險(xiǎn)管控體系,結(jié)合企業(yè)與機(jī)構(gòu)業(yè)務(wù)的安全需求反饋和防控效果對(duì)用戶安全防護(hù)進(jìn)行持續(xù)改進(jìn),幫助企業(yè)與機(jī)構(gòu)實(shí)現(xiàn)對(duì)安全風(fēng)險(xiǎn)與安全事件的有效監(jiān)控,并及時(shí)采取有效措施持續(xù)降低安全風(fēng)險(xiǎn),消除安全事件帶來的損失。
管理檢測(cè)與響應(yīng)提供企業(yè)版、等保安全、等保建設(shè)助手和等保套餐4種服務(wù)。
須知:
管理檢測(cè)與響應(yīng)的有效期為1年,請(qǐng)務(wù)必在有效期內(nèi)使用。到期以后,需重新購買。
企業(yè)版管理檢測(cè)與響應(yīng)結(jié)合用戶實(shí)際業(yè)務(wù)場(chǎng)景,通過云服務(wù)方式,提供華為云安全標(biāo)準(zhǔn)化的運(yùn)維運(yùn)營服務(wù)。企業(yè)版服務(wù)詳細(xì)內(nèi)容請(qǐng)參見表1。
服務(wù)內(nèi)容 | 響應(yīng)時(shí)間 | 交付件 |
---|---|---|
網(wǎng)站安全體檢:遠(yuǎn)程提供安全監(jiān)測(cè)服務(wù)支持HTTP/HTTPS協(xié)議進(jìn)行實(shí)時(shí)安全監(jiān)測(cè);支持網(wǎng)頁木馬、惡意篡改、壞鏈、對(duì)外開放服務(wù)、可用性、審計(jì)、脆弱性等七個(gè)維度對(duì)網(wǎng)站進(jìn)行監(jiān)測(cè);支持WEB安全漏洞掃描及域名劫持進(jìn)行實(shí)時(shí)安全監(jiān)測(cè); 定期推送網(wǎng)站安全體檢報(bào)告 |
| 提供專業(yè)的《監(jiān)控季度總結(jié)報(bào)告》和《年度總結(jié)報(bào)》。 |
主機(jī)安全體檢:通過日志分析、漏洞掃描等技術(shù)手段對(duì)主機(jī)進(jìn)行威脅識(shí)別;通過基線檢查發(fā)現(xiàn)主機(jī)操作系統(tǒng)、中間件存在的錯(cuò)誤配置、不符合項(xiàng)和弱口令等風(fēng)險(xiǎn) |
| 提供專業(yè)的《主機(jī)安全評(píng)估報(bào)告》。 |
安全加固:對(duì)主機(jī)服務(wù)器、中間件進(jìn)行漏洞掃描、基線配置加固;分析操作系統(tǒng)及應(yīng)用面臨的安全威脅,分析操作系統(tǒng)補(bǔ)丁和應(yīng)用系統(tǒng)組件版本;提供相應(yīng)的整改建議,并在用戶的許可下完成相關(guān)漏洞的修復(fù)和補(bǔ)丁組件的加固工作 |
| 提供專業(yè)的《安全加固交付報(bào)告》。 |
安全監(jiān)測(cè):通過遠(yuǎn)程查找及處置主機(jī)系統(tǒng)內(nèi)的惡意程序,包括病毒、木馬、蠕蟲等;通過遠(yuǎn)程查找及處置Web系統(tǒng)內(nèi)的可疑文件,包括Webshell、黑客工具和暗鏈等;提出業(yè)務(wù)快速恢復(fù)建議,協(xié)助用戶快速恢復(fù)業(yè)務(wù)。 |
| 提供專業(yè)的《安全監(jiān)測(cè)報(bào)告》。 |
應(yīng)急響應(yīng):業(yè)務(wù)系統(tǒng)出現(xiàn)安全問題的情況下,提供24小時(shí)安全應(yīng)急響應(yīng)服務(wù),由安全團(tuán)隊(duì)協(xié)助處理中毒、中木馬等應(yīng)急處理事宜,每次處理完成后華為側(cè)提供應(yīng)急響應(yīng)報(bào)告,分析問題根因,并提供改進(jìn)建議。 |
| 提供專業(yè)的《應(yīng)急響應(yīng)報(bào)告》。 |
安全配置服務(wù):根據(jù)客戶業(yè)務(wù)需求,如主機(jī)IP、主機(jī)系統(tǒng)版本、域名、流量、加密、數(shù)據(jù)庫防護(hù)等級(jí)等信息。輸出安全解決方案并制訂安全防護(hù)體系包括安全服務(wù)規(guī)格、數(shù)量、策略。 | 工作日1小時(shí)內(nèi)響應(yīng),非工作日內(nèi)4小時(shí)響應(yīng)。 | 提供專業(yè)的《安全配置方案》。 |
安全防護(hù)服務(wù)開通與部署:安全服務(wù)交付,如主機(jī)安全、WAF、DDos高防、堡壘機(jī)、漏洞掃描等服務(wù)的部署。云安全設(shè)置,提供云安全設(shè)置服務(wù),包括安全組、防火墻策略等等的設(shè)置操作 | 工作日1小時(shí)內(nèi)響應(yīng),非工作日內(nèi)4小時(shí)響應(yīng)。 | 提供專業(yè)的《安全服務(wù)交付報(bào)告》。 |
定期策略更新與維護(hù):從主機(jī)安全、應(yīng)用安全、網(wǎng)絡(luò)安全、數(shù)據(jù)安全、安全管理等方面定期完成漏洞檢測(cè)、基線掃描、策略優(yōu)化、巡檢監(jiān)控等操作,并輸出整改建議報(bào)告 |
| 提供專業(yè)的《安全運(yùn)維服務(wù)周期性報(bào)告》。 |
安全漏洞預(yù)警:根據(jù)最新的安全漏洞、病毒木馬、黑客技術(shù)和安全動(dòng)態(tài)信息,結(jié)合客戶實(shí)際的操作系統(tǒng)、中間件、應(yīng)用和網(wǎng)絡(luò)情況等,定期將相關(guān)安全信息如安全漏洞、病毒木馬資訊、安全隱患/入侵預(yù)警和安全事件動(dòng)態(tài)等內(nèi)容,以電子郵件方式進(jìn)行通報(bào),并提出合理建議和解決方案等。 |
| 提供專業(yè)的《安全周報(bào)和漏洞預(yù)警》。 |
主動(dòng)安全預(yù)警:主機(jī)存在被入侵并對(duì)外攻擊問題,主動(dòng)郵件或電話知會(huì)客戶排查;針對(duì)主動(dòng)發(fā)現(xiàn)的影響客戶使用的安全問題,進(jìn)行主動(dòng)通知工作 | 工作日1小時(shí)內(nèi)響應(yīng),非工作日內(nèi)4小時(shí)響應(yīng)。 | 提供專業(yè)的《配置核查報(bào)告》、《安全策略優(yōu)化報(bào)告》、《弱口令檢查報(bào)告》。 |
安全設(shè)備維護(hù):對(duì)各類安全設(shè)備開展基礎(chǔ)維護(hù),包括設(shè)備配置定期備份、設(shè)備特征庫升級(jí)、設(shè)備版本升級(jí)、設(shè)備切換、設(shè)備配置調(diào)整等。 | 每周固定發(fā)送安全巡檢周報(bào),不定時(shí)發(fā)送設(shè)備維護(hù)報(bào)告 | 提供專業(yè)的《安全設(shè)備維護(hù)報(bào)告》。 |
漏洞管理:通過華為云主機(jī)安全、漏洞掃描等安全服務(wù),對(duì)實(shí)現(xiàn)云上業(yè)務(wù)系統(tǒng)的web應(yīng)用、操作系統(tǒng)、中間件等漏洞的統(tǒng)一管理 |
| 提供專業(yè)《漏洞掃描報(bào)告》。 |
華為安全專家團(tuán)隊(duì)為客戶量身定制等保合規(guī)整改建議,指導(dǎo)用戶進(jìn)行安全服務(wù)的選型和部署,對(duì)網(wǎng)絡(luò)、主機(jī)、數(shù)據(jù)庫、安全管理制度等進(jìn)行整改,優(yōu)選具有資質(zhì)的權(quán)威等保測(cè)評(píng)機(jī)構(gòu),提供專業(yè)的測(cè)評(píng)報(bào)告或差距分析報(bào)告或整改解決方案。
等保安全服務(wù)提供基礎(chǔ)版、高級(jí)版和APP檢測(cè)3種服務(wù)類型,服務(wù)內(nèi)容和典型應(yīng)用場(chǎng)景如表2所示。用戶可根據(jù)實(shí)際業(yè)務(wù)需求,選擇購買需要的服務(wù)類型。
服務(wù)類型 | 服務(wù)內(nèi)容 | 典型應(yīng)用場(chǎng)景 |
---|---|---|
基礎(chǔ)版 |
| 適用于政府、金融等機(jī)構(gòu)的如下場(chǎng)景:
|
高級(jí)版 |
| 適用于政府、金融等機(jī)構(gòu)的如下場(chǎng)景:
|
APP檢測(cè) | APP合規(guī)建設(shè)檢查,提供iOS/安卓APP等保合規(guī)檢測(cè)服務(wù) | - |
等保2.0產(chǎn)品優(yōu)惠套餐,為客戶提供一站式的安全解決方案,幫助客戶快速、低成本完成安全整改,輕松滿足等保合規(guī)要求。提供等保二級(jí)方案、等保三級(jí)方案基礎(chǔ)版、等保三級(jí)方案高級(jí)版及多云安全方案套餐。各套餐內(nèi)容和典型應(yīng)用場(chǎng)景如表3所示。用戶可根據(jù)實(shí)際業(yè)務(wù)系統(tǒng)情況,選擇購買套餐類型。
套餐類型 | 套餐內(nèi)容 | 典型應(yīng)用場(chǎng)景 |
---|---|---|
等保二級(jí)方案 |
| 適用于用戶量和敏感數(shù)據(jù)較少,如果發(fā)生安全問題,不會(huì)對(duì)企業(yè)自身及用戶造成特別嚴(yán)重影響的。如普通企業(yè)的門戶網(wǎng)站,企業(yè)內(nèi)部用的OA系統(tǒng)。 |
等保三級(jí)方案基礎(chǔ)版 |
| 適用于存有用戶敏感信息的行業(yè),信息外泄會(huì)造成特別嚴(yán)重影響,甚至?xí)鐣?huì)秩序和公共利益造成損失。 |
等保三級(jí)方案高級(jí)版 |
| 適用于存有用戶敏感信息的行業(yè),信息外泄會(huì)造成特別嚴(yán)重影響,甚至?xí)鐣?huì)秩序和公共利益造成損失。如政務(wù)、教育、醫(yī)療、物流、金融等相關(guān)行業(yè)。 |
多云安全方案套餐 | 根據(jù)業(yè)務(wù)系統(tǒng)的情況,自定義購買以下安全方服務(wù):
| - |
等保建設(shè)助手是華為安全團(tuán)隊(duì)?wèi){借自身及客戶等保認(rèn)證經(jīng)驗(yàn),為用戶提供等保定級(jí)和差距評(píng)估咨詢,并根據(jù)系統(tǒng)情況提供定級(jí)參考意見和相關(guān)技術(shù)建議書以及等保條款分析情況匯總。
等保建設(shè)助手提供基礎(chǔ)版和高級(jí)版兩種服務(wù)類型,服務(wù)內(nèi)容和典型應(yīng)用場(chǎng)景如表4所示。用戶可根據(jù)實(shí)際業(yè)務(wù)需求,選擇購買需要的服務(wù)類型。
服務(wù)類型 | 服務(wù)內(nèi)容 | 典型應(yīng)用場(chǎng)景 |
---|---|---|
基礎(chǔ)版 |
| 適用于用戶已找好等保測(cè)評(píng)機(jī)構(gòu),但缺乏對(duì)等保要求的深入了解,不知道如何整改且拖延整改周期。 |
高級(jí)版 |
|