应用场景

最近更新时间:2020-11-17 15:17:49

统一安全管理

  • 适用场景:云上业务众多,若同时使用多种安全产品,需要构建云上统一安全运营管理平台,提升整体云上安全管理效率。
  • 解决方案:安全运营中心以云上资产中心为基础,打通云上各类安全相关数据,为客户构建覆盖事前、事中及事后各个环节的统一安全运营管理平台。

统一威胁检测与响应

  • 适用场景:业务上云后,除了面对传统的主机安全威胁、网络安全威胁及应用安全威胁外,客户也需要面对云上特有的新的威胁类型,例如云上用户操作行为风险及异常 API 调用等。各类安全威胁的检测与响应处置分散在各个安全产品上,造成安全事件处置效率低下,大大增加了云上安全风险。
  • 解决方案:安全运营中心提供流量威胁感知功能,为腾讯云现有安全产品提供了有效的流量威胁检测能力补充,同时帮助客户实现云上流量由外到内及由内到外的双向攻击检测。安全运营中心可针对云上特有的云产品配置风险、异常用户行为及异常 API 调用等进行检测,全面覆盖云上新增的各类安全风险及威胁。同时安全运营中心打通云上各类安全产品检测的威胁数据,并通过统一的响应中心实现对威胁统一的响应处置,针对部分威胁事件可通过内置的安全编排功能实现自动化响应处置,简化威胁管理难度,提升响应处置效率。

等保合规建设

  • 适用场景:等级保护2.0标准正式实施后,针对云上合规要求进行了进一步细化,云上资产对外发起的攻击检测、日志审计及集中管理等都需要客户采取相应技术措施进行满足。同时针对安全管理方面提出的各项管理要求,也需要有相应的工具和产品帮助客户更容易、更有效地落地。
  • 解决方案:安全运营中心提供的流量威胁感知、UBA 、日志审计与检索等功能,可以帮助客户有效满足等级保护合规要求,同时安全运营中心可帮助客户实现等级保护标准要求中关于安全管理中心相关的要求,在满足等保要求的基础上,切实提升客户云上安全水平。

资产安全管理中心

  • 适用场景:公有云上的业务更加弹性灵活,云资产的变化更加频繁,对资产的安全运营和管理要求更高,需要通过自动化的方式实现资产的统一安全管理。
  • 解决方案:安全运营中心可为客户提供云上资产全流程的安全管理平台。从资产的自动化盘点,到资产各类安全风险的检测识别,再到资产安全风险的自动化响应处置,客户可建立以资产为中心的统一安全管理平台,提升云上整体安全水平。

云上安全托管

  • 适用场景:随着攻击手段的不断升级和安全监管要求的不断提高,客户面临的安全形势日益严峻,对客户的安全运营管理也提出了越来越高的要求,需要专业的托管服务实现安全体系的建设与运营管理。
  • 解决方案:腾讯云可为客户提供安全运营中心安全托管服务,以安全运营中心为核心载体,腾讯安全工程师可为客户提供安全运营中心不间断值守、应急处置及定期巡检服务。客户只需聚焦整体安全体系规划和整体安全管理,即可轻松获得云上业务的安全运行。

自动编排响应(SOAR)

  • 适用场景:针对大量安全事件,面临溯源调查过程繁琐、响应速度过慢、运营知识随人员的流动而流失,所造成的安全能力断层等问题,需要缩短 MTTR(平均修复时间)、释放人力压力、安全运营流程标准化、避免能力断层,提升整体云上安全事件响应效率的场景。
  • 解决方案:腾讯云安全运营中心为客户提供云原生的安全编排与自动化响应处置功能,可针对云上安全事件为客户提供安全编排剧本,实现高效的自动化响应处置。
目录