網(wǎng)絡(luò)環(huán)境中的很多安全風險與威脅往往是潛在的,仿佛一顆埋在暗處的定時炸彈,當下難以被發(fā)現(xiàn),但一旦出現(xiàn)可乘之機就會對企業(yè)業(yè)務(wù)系統(tǒng)進行干擾入侵,給企業(yè)造成損失。
近日,華為云威脅檢測服務(wù)MTD正式公測上線,旨在通過機器學習、異常檢測和集成威脅情報等手段幫助用戶消除潛在的安全威脅,保護其華為云IAM賬戶及工作負載。
威脅檢測服務(wù)核心價值
1、持續(xù)監(jiān)控惡意活動和未授權(quán)行為,補足其他服務(wù)檢測能力,提前識別潛在風險
其他安全服務(wù)對IAM賬號安全風險,利用DNS進行攻擊暴露出來的風險,以及其他各種入侵行為在CTS日志中暴露出來的風險等暫時無法檢測或檢測能力較弱,威脅檢測服務(wù)則可以很好的補足這一短板。它通過持續(xù)監(jiān)控各類云服務(wù)日志并對其進行檢測分析,標識未經(jīng)授權(quán)的或其他異常的惡意操作行為,提前識別出潛在風險并輸出分析結(jié)果。
2、自動化威脅響應,及時傳遞告警信息
在發(fā)現(xiàn)威脅后,可迅速通過信息、語音等方式將風險信息自動傳達給用戶,方便用戶及時應對處置,及時修復。
3、跨服務(wù)聯(lián)動,提升運營運維效率
支持與態(tài)勢感知等服務(wù)集成,進行后續(xù)關(guān)聯(lián)的安全運營動作,方便集中管理。
威脅檢測服務(wù)突出優(yōu)勢
1、威脅檢測能力強,識別精準
服務(wù)集成了華為自身威脅情報與開放的第三方情報源,設(shè)置了IAM日志, DNS日志,CTS日志數(shù)據(jù)作為檢測源,后續(xù)還會逐步增加檢測的日志源類型,能夠全面檢測到安全威脅。基于威脅情報庫與機器學習算法,識別更精準。
2、檢測類型豐富,檢測報告更貼合運營需求
支持包括IAM異常檢測,DGA檢測,DGA隧道檢測等基于AI算法的3種檢測類型,檢測結(jié)果可以提供按天、嚴重等級、威脅詳情等進行查詢,更方便日常安全運營。
3、支持自定義黑白名單配置
支持自定義配置情報、IP和域名的黑白名單,可對特定的可信IP進行免檢過濾。
4、保護用戶數(shù)據(jù)隱私,安全可信
對于原始日志只分析不存儲,只保存分析結(jié)果;對于第三方導入的威脅情報進行加密存儲后再分析,充分保障用戶隱私數(shù)據(jù)的安全性。
新興技術(shù)高速發(fā)展的同時也帶了未知安全威脅的頻發(fā),基于多種AI檢測模型的華為云威脅檢測服務(wù)(MTD)可幫助您及時探查到異常行為,消除潛在安全風險,保障企業(yè)業(yè)務(wù)系統(tǒng)的安全運行。
責任編輯:xj
-
數(shù)據(jù)
+關(guān)注
關(guān)注
8文章
7335瀏覽量
94780 -
網(wǎng)絡(luò)檢測
+關(guān)注
關(guān)注
0文章
8瀏覽量
5245 -
華為云
+關(guān)注
關(guān)注
3文章
2832瀏覽量
19253
發(fā)布評論請先 登錄
華為防火墻通過武漢云黃鶴實驗室首批安全公測評級
華為發(fā)布全新升級星河AI MSP云管服務(wù)解決方案
軟通動力攜手華為云發(fā)布AI應用創(chuàng)新領(lǐng)航計劃
華為開發(fā)者大會2025(HDC 2025)亮點:華為云發(fā)布盤古大模型5.5 宣布新一代昇騰AI云服務(wù)上線
華為云威脅檢測服務(wù)MTD正式公測上線:保護華為云IAM賬戶及工作負載
評論