联系我们

苏州奥尔马电子科技有限公司

江苏省苏州市高新区金猫路9号B幢

丁经理

13584892482

13584892482

135848924828

【华为云】管理检测与响应 MDR

发布者:极豹云发布时间:2022-05-19访问量:281

安全专家服务是华为与第三方权威机构一起为客户提供的“专家式”服务。等保安全服务提供一站式过等保服务;其它专家服务帮助客户预防、监测、发现主机、站点及系统的安全风险,给出解决方案、整改建议及权威报告,并及时修复被攻击系统,降低损失。


MDR服务版本介绍
MDR企业版

通过云服务方式,提供华为云全流程安全运营服务

对大、中型业务系统提供安全方案设计、安全配置、安全加固、安全防护、安全监控、应急响应等全流程安全运营服务

等保安全
助手式服务,华为云安全专家远程支持,仅提供等保的安全整改建议+权威机构的测评服务
为客户量身定制等保合规整改建议,指导客户进行安全服务的选型和部署,对网络、主机、数据库、安全管理制度等进行整改,优选具有资质的权威等保测评机构,提供专业的测评服务


等保套餐
根据用户业务系统的情况,自定义购买安全方案套餐
等保2.0产品优惠套餐,为客户提供一站式的安全解决方案,帮助客户快速、低成本完成安全整改,轻松满足等保合规要求

等保建设助手
提供等保定级和差距评估咨询,根据系统情况提供定级参考意见和相关技术建议书以及等保条款分析情况汇总,等保安全加固方案:根据等级保护差距要求,远程方式提供安全加固建议

提供等保定级和差距评估咨询,根据系统情况提供定级参考意见和相关技术建议书以及等保条款分析情况汇总


企业安全面临的要求和挑战


国家政策要求

“2020年4月27日,由国家互联网信息办公室会等机构共同发布《网络安全审查办法》,表明:关键信息基础设施运营者采购网络产品和服务,影响或可能影响国家安全的,应当按照《办法》进行网络安全审查。” ---- 《网络安全审查办法》

安全团队专业度要求高
据统计,国内目前信息安全专家从业人数不足60万,由于安全工具专业度限制,高端人员投入到低端工具的使用,安全高端人均看管设备较低。
业务系统容易被入侵

权威数据显示, 全国资产因为管理不规范而存在风险达3万以上


安全风险评估不足
据报道,风险评估正逐渐成为业务安全首要考核点。越来越多的业务需要通过全面的、环境真实,大规模的攻防演练来检测自身安全检验,排查风险。
数据安全保障难

最新分析显示,目前单次数据泄露事件的平均损失近400万美元,客户信任度的丧失、对企业形象的负面影响等无形资产的损失更是数额巨大。



服务优势


专业保障
提供华为云安全能力,客户可进行相应的安全防护



效率提高
持续提升安全效率,减少安全运维人员投入


方便快捷
快速构建安全能力,提供安全防护使用支持


策略管理
帮助用户提高防御级别,做好安全运营


管理检测与响应服务内容



MDR服务形式

通过云服务方式,提供华为云安全标准化的运维运营服务。 帮助企业与机构实现对安全风险与安全事件的有效监控,并及时采取有效措施持续降低安全风险并消除安全事件带来的损失。

MDR服务全流程

安全方案设计
结合用户云上业务,量身定制云安全体系,进行网络隔离,账号权限管控等


安全配置服务
输出安全解决方案并制订安全防护体系包括安全服务规格、数量、策略


安全加固
对服务器进行全面安全基线加固,指导用户根据渗透测试结果进行WEB应用加固


安全防护服务
根据用户业务,组合安全产品进行防护服务,达到最大的防御效果


安全监控
对托管服务器进行7*24小时安全监控,,及时发现潜在的风险和威胁


应急响应
对安全事件进行应急处理,帮助客户快速恢复业务并进行溯源

产品推荐


Anti-DDoS流量清洗


Web应用防火墙


WAF 企业主机安全


HSS 数据加密服务


DEW 数据库安全服务


DBSS 漏洞扫描服务


VSS 云堡垒机 CBH


管理检测与响应 MDR


华为云安全防护体系

帮助企业建立体系化安全防护能力



全面覆盖
适用于业务逻辑较为简单的系统或交互关系较为明确等基础要求

动态防御
适用于中、大型业务生产系统、业务逻辑较为复杂的业务系统等安全防护要求

标准方案
适用于护网、重保、培训、应急演练等安全专项高阶防护要求

安全方案设计 威胁预防全面化
根据安全需求部署对应的防御系统,从网络层、应用层、主机层、数据层以及安全管理等各方面高效拦截通用威胁和风险
充分发挥云安全服务统一管理、弹性扩容的自身优势,深度分析威胁、动态关联威胁因素,全面防护云上业务系统

日常结果报告反馈 减小威胁影响
在防护系统全面覆盖的基础上,通过专家分析,对业务实际情况制定针对性防护策略,并伴随业务发展动态调整
形成“观察”->“实施”->“监控”->“响应”的安全监测机制,实现通用威胁及普通高级风险的全面拦截,定期总结业务系统整体安全态势

安全事件标准方案,安全评估常态化
在全面覆盖、安全策略动态防御的安全事件基础上,实现防御体系标准化、可视化,安全威胁全面掌控

开展深层次安全评估,实现安全漏洞有效修复、安全流程针对性调整,从根本上提高企业整体安全能力



我们的优势

安全交付服务、定期策略更新与维护、安全漏洞预警以及安全设备维护。



安全交付服务


输出安全解决方案并制订安全防护体系交付计划
配合客户对安全服务进行安装、部署、策略配置
3个工作日内交付满足客户要求的安全服务报告

定期策略更新与维护

从安全服务的策略状态,定期分析检查安全漏洞
定期完成策略优化、巡检监控等操作,输出整改建议报告

安全漏洞预警

依据风险构建各安全入侵检测模型,定期通报输出合理建议和解决方案
第一时间推送包括但不限于安全漏洞、病毒木马资讯、安全隐患/入侵预警和安全事件动态等内容。

安全设备维护

对各类安全设备开展基础维护,包括设备配置定期备份、设备特征库升级、设备版本升级、设备切换、设备配置调
使用华为云安全工具和安全策略,主动对企业安全性进行对接和优化


电话联系我们的业务顾问,获取一对一专享顾问服务

详细了解我们的云服务能够如何帮助促进您的业务




帮助文档



为您推荐