产品特性

XDR 威胁运营

将采集主机安全、云防火墙、WEB 应用防火墙威胁告警与日志,并使用腾讯云威胁情报、自有安全知识库对所有数据进行自动化分析与调查,为客户提供集中化的威胁检测、调查、处置能力。帮助客户提升威胁的检测和响应效率。

互联网流量入侵监测

针对互联网流量进行入侵监测,帮助客户实现互联网对内攻击及内部资产向互联网异常外联行为的检测,包括漏洞利用攻击、命令注入攻击、暴力破解攻击、僵尸网络主机、主机挖矿行为、代理隧道行为等多种威胁。

资产安全中心

帮助客户实现云上资产的自动化动态盘点,包括云服务器、对象存储、云数据库、云负载均衡等多种资产。同时通过云配置风险、漏洞及安全事件等多种安全维度对资产安全风险进行统一管理,降低云上“影子IT”风险。

应急漏洞预警

依托腾讯安全情报能力,为客户推送当前爆发的最新漏洞并提供详细的漏洞介绍报告,包括漏洞影响面及处置建议等,帮助客户实现对高危漏洞的及时感知和快速处置。

云安全配置管理

提供云产品配置风险的自动化检查评估功能,覆盖云服务器、对象存储、云数据库及负载均衡等多种云产品,帮助客户降低因云产品使用中的错误安全配置带来的安全风险,提升整体云上安全水平。

互联网攻击面测绘

针对云上向互联网暴露的资产,提供互联网攻击面测绘功能,帮助用户快速识别云上资产的暴露端口、暴露服务及暴露组件等潜在攻击面,防患于未然。

合规管理

针对等级保护2.0中的部分合规要求,安全运营中心提供了自动化的动态合规评估功能并提供相应的加固建议,客户可按需对云上资产的合规风险进行持续监测与评估。

日志审计与检索调查

统一采集云安全产品告警数据、云资产配置变更数据、云上用户操作行为数据及部分云产品日志数据等各类云上安全相关数据,并提供统一检索调查平台,帮助用户实现全面的云上日志审计与检索调查。

安全可视

通过安全仪表盘、安全大屏及安全报表中心实现云上安全的全局可视,帮助客户实现安全态势的实时监测及安全建设成果的直观可视化呈现。

应用场景

  • XDR 威胁运营
  • 等保合规建设
  • 资产安全管理
  • 云上安全托管

适用场景

云上威胁可能通过网络入侵、主机入侵等各种手段进入企业云上资产并造成进一步损失。为防御和检测威胁,主机安全、云防火墙、WEB应用防火墙往往是企业上云的必然选择,但也由此带来诸多问题:如告警众多并管理分散,处置和封禁入口多样,无法有效进行处置,告警关系缺失导致无法按照攻击事件完整还原攻击过程等。这些问题都将直接造成威胁运营效率低下。为此,腾讯安全运营中心可整合腾讯云主机安全、网络安全多方数据与能力,并将腾讯多年威胁分析经验和威胁情报数据应用于帮助客户进行威胁运营,彻底解决威胁运营中的各类问题。

解决方案

腾讯云 XDR 威胁运营方案将以安全运营中心为核心平台,采集并整合分析主机安全、云防火墙、WEB 应用防火墙各类告警与日志,通过告警定性、事件调查、威胁情报分析等手段对告警进行集中分析,筛选高价值告警,针对失陷告警生成事件报告回溯整个攻击过程。同时依靠云原生能力,安全运营中心整合了主机安全、云防火墙、WEB 应用防火墙、安全组等各类产品的处置与封禁能力,可以为企业客户提供集中处置、一键处置、自动处置,极大的提升威胁响应效率。腾讯云还可以提供云上威胁托管运营服务,帮助缺少运营人力和能力的客户进行实时威胁监测与响应。

常见问题

安全运营中心是否只是对其他云安全产品日志进行采集分析?

安全运营中心产品除了采集其他安全产品的日志进行统一管理外,自身也提供了多种安全检测能力,例如云安全配置风险检查、合规风险检查、流量威胁感知及用户风险操作行为检测等。这些检测能力对云上安全产品的检测能力进行了全面有效的补充。同时,安全运营中心也打通了云上的各类安全产品形成联动响应处置,帮助用户大大提升了威胁的响应处置效率。

安全运营中心当前支持安全配置检查的云资产包括哪些?

安全运营中心支持采集云上哪些安全日志?

安全运营中心如何帮助客户满足等保合规要求?

安全运营中心购买授权资产数超过当前资产数该如何处理?

更多问题请查看 常见问题,也可在 问答社区 中进行提问 。

按照我们的入门指南,只需点几次鼠标,即可开始使用安全运营中心服务。