0
  • 聊天消息
  • 系统消息
  • 评论与回复
登录后你可以
  • 下载海量资料
  • 学习在线课程
  • 观看技术视频
  • 写文章/发帖/加入社区
创作中心

完善资料让更多小伙伴认识你,还能领取20积分哦,立即完善>

3天内不再提示

华为云推出6款安全新服务和新特性产品,提升应对安全风险的能力

牵手一起梦 来源:华为云 作者:佚名 2020-06-01 14:44 次阅读

今日,华为云在深圳举行了安全新品发布会,一连发布了6款安全新服务和新特性,包括企业主机安全服务混合云版、Web应用防火墙独享版、私有证书管理服务、文件数字水印、态势感知服务和安全靶场体验平台,并基于自身的等保实践,发布了《华为云等保2.0白皮书》,让云上的企业都用上更简单极致的安全服务,安全上云、云上安心。

华为云安全CTO杨松、华为云安全解决方案总监李戬、BSI中国区ICT技术副总监常琳、数世咨询创始人李少鹏出席了发布会并发表演讲。

一、6大新品,让企业云上安全防护更简单

华为云安全CTO杨松首先发布了6大安全新服务和新特性。包括:

01企业主机安全服务混合云版

很多企业选择在多个云平台上部署业务,享受不同云厂商的服务优势的同时,分散和减少安全风险。但多云导致多套安全产品并行,带来安全管理的碎片化,增加安全运营成本。

为此,企业主机安全服务混合云版提供了3大功能,帮助企业把多云的海量主机高效的管理起来:

1) 提供多云环境下一致的主机安全管理,安全运维效率提升3倍以上;

2) 预置了华为安全基线与APT攻防实践经验,帮助企业应对高级威胁;

3) 提供了企业自定义安全策略,企业积累的安全经验可导入产品中继续使用。

02Web应用防火墙独享版

华为云Web应用防火墙的客户——华为商城证言:“我们非常关注业务的安全性和可靠性,独享WAF的IP接入、精准策略和毫秒级bypass可以很好满足我们的业务要求,成功的保障了P40系列抢购。”

独享版的推出即是经华为商城检验后推出,以解决大企业、大网站在大流量、大并发下的防护需求:

1) 独享的防护资源,企业可以完全支配安全引擎资源;

2) 防护手段丰富,IP、域名、VPN和专线的流量都能防;

3) 提供多达万级的自定义策略,企业安全积累变为规则即可导入使用;

4) 智能的自动检测CC攻击,并智能的生成防护规则,提升CC防护效率。

03私有证书管理服务

为企业提供私有的数字证书托管能力,企业无需花费高昂费用建设及维护自己本地的数字证书基础设施。同时,支持租户方便快捷地创建和管理私有证书,用于识别和保护组织内的应用程序、服务、设备和企业等资源,支持企业自用、车联网、IoT设备等使用数字证书进行通信加密的场景。

04文件数字水印

企业的数据和文件开放给内部员工或第三方进行使用,容易出现数据泄露;同时也无法进行文件的版权保护、盗版追踪和溯源。华为云提供的文件数字水印功能很好的解决这个问题:

1) 可在数据和文件上注入肉眼可见的明水印,也可注入难以识别的暗水印;

2) 业界首个支持数据库水印API,保证数据库的数据可溯源可追踪;

3) 打过水印的数据库数据,不会因数据改动而导致水印信息丢失。

05态势感知服务

态势感知服务全新升级,由过去仅支持公有云场景下的威胁态势感知,升级为多云统一安全运营中心HUB:

1) 纳管所有的公有云和客户网络中的资产安全,既支持威胁数据导出到客户已有的SIEM/SOC系统统一存储和分析,又支持汇聚数据到公有云上来集中管理;

2) 充分利用华为云已有的平台底层分析能力和预置的AI模型,把相关分析结果预置到态势感知中,并针对租户个性化的资产环境进行资产检查和给出处置建议;

3) 每个安全服务都与态势感知联动,在态势感知设置的安全策略可一次下发到各安全服务中,提升安全运营效率。

06安全靶场体验平台

因安全的专业性和复杂性,降低其学习和使用门槛是必要的。安全靶场体验平台,是安全技术学习、验证、试验的仿真平台。企业可以通过动手实践的方式来学习和检验具体的安全技能是否熟练、安全体系是否完善。该次发布的靶场:

1) 提供了华为云所有安全服务的操作演练;

2) 可把安全策略放在靶场平台上仿真运行一遍,提前验证策略可行性;

3) 回放著名的安全事件,让企业以上帝视角体验事件的来龙去脉,总结得失。

二、发布《华为云等保2.0白皮书》分享华为云等最佳实践

华为云安全解决方案总监李戬基于华为云自身和服务500+企业通过等保的实践,发布了4万多字的《华为云等保2.0白皮书》。

该白皮书:

▸用华为云安全责任共担模式来厘清了用户在华为云上过等保时的工作界面;

▸分享用户过等保的同时,如何使用云安全服务构建合规与隐私保护体系;

▸对等保通用部分和云安全扩展部分的条款进行了详细解读;

▸将华为云自身多年的安全合规经验积累转化为等保2.0最佳实践;

▸将已帮助500+大企业成功过等保的经验分享出来。

三、百年权威标准组织BSI解读云上合规开展业务

BSI中国区ICT技术副总监常琳,分享了云时代下,企业在使用云服务或是提供云服务的过程中,如何应对各级主管部门安全监管要求,满足如网络安全法、等保2.0、GDPR、CCPA等的法律法规要求……

BSI可以提供全球认证方案,帮助各类组织将最佳实践标准转化为组织的卓越业务流程和习惯。2012年以来,BSI先后推出了CSA STAR、ISO27018、ISO 27017、MTCS等云安全相关的全球认证计划,从而为在多国市场运营的云服务提供商提供一个共同的合规框架。

四、专业安全咨询机构解读云安全技术发展与市场格局

数世咨询创始人李少鹏分享了云安全的技术发展与市场格局。他认为,万云时代的趋势已经十分明显,尤其是在中国,私有云与公有云的比例与国外有着巨大的差异。两者的本质需求不同,决定了混合云模式的长期存在。

安全在云计算中的比重开始不断加大,云原生安全的主动权掌握在云服务商手中;而统一管理、远程运维和弹性运营的需求驱动着安全云的发展,而这是安全厂商的大机会。

云之大势,浩浩汤汤。企业使用云计算等基础设施来高效地进行数字化转型已是大势所趋。华为云努力构建“普惠高效合规”安全服务体系,让企业使用简单极致的安全服务来全面的保障云上资产的安全、改进传统IT的防护短板、提升应对安全风险的能力的努力从未停止。

责任编辑:gt

声明:本文内容及配图由入驻作者撰写或者入驻合作网站授权转载。文章观点仅代表作者本人,不代表电子发烧友网立场。文章及其配图仅供工程师学习之用,如有内容侵权或者其他违规问题,请联系本站处理。 举报投诉
  • 华为
    +关注

    关注

    215

    文章

    33600

    浏览量

    247119
  • 引擎
    +关注

    关注

    1

    文章

    344

    浏览量

    22275
收藏 人收藏

    评论

    相关推荐

    知语云全景监测技术:现代安全防护的全面解决方案

    是一种先进的安全防护手段,它集成了大数据分析、人工智能、计算等尖端技术,能够实时监测网络环境中的各种安全风险,为企业和个人的数据安全提供坚
    发表于 02-23 16:40

    LabVIEW开发地铁运行安全监控系统

    全面的地铁运行安全监控系统方案。此方案利用先进的监控技术和智能数据分析,目的是实现对地铁系统运行状态的全方位实时监控,及时发现并响应潜在的安全风险。通过整合LabVIEW软件的高效数据处理能力
    发表于 12-16 21:06

    【鸿蒙生态千帆起】HarmonyOS系统级地图与位置服务,赋能广大开发者

    与位置服务能力。 端协同软硬结合,提供更全面差异化的位置服务 华为终端
    发表于 11-22 10:37

    STM32H5信息安全特性解析

    STM32今年推出的新产品STM32H5除了兼具性能、功耗与集成度的优势外还进一步提升产品安全特性
    的头像 发表于 11-02 09:44 591次阅读
    STM32H5信息<b class='flag-5'>安全</b><b class='flag-5'>特性</b>解析

    一图看懂华为云CodeArts Inspector三大特性,带你玩转漏洞管理服务

    漏洞,并及时有效地完成漏洞修复工作,更好地应对潜在的安全威胁。    戳“阅读原文”,立即体验 ! 原文标题:一图看懂华为云CodeArts Inspector三大特性,带你玩转漏洞管
    的头像 发表于 10-13 17:45 209次阅读

    HarmonyOS/OpenHarmony原生应用开发-华为Serverless认证服务说明(二)

    ,而不需要关心侧的设施和实现,以节省资源和运维成本。 2.服务优势 高效率,只需要在端侧简单组装,1天即可完成支持多种登录方式的用户认证系统的搭建,开发效率提升5倍。 低成本,无需另外购买和搭建
    发表于 10-10 14:59

    HarmonyOS/OpenHarmony原生应用开发-华为Serverless云端服务支持说明(一)

    华为Serverless服务框架 提供了多种云端服务: 认证服务:助力应用快速构建安全可靠的用户认证系统。
    发表于 10-08 10:22

    华为全联接大会2023|华为HiSec智能安全全新升级,重磅发布HiSec SASE安全方案

    全新升级的HiSec 3.0“云网边端”一体化安全架构,阐述了华为在网络安全方面一些新的理解与实践。同时华为网络
    的头像 发表于 09-21 19:25 493次阅读

    国内首创!通过SDK集成PUF,“芯片指纹”打造MCU高安全芯片

    的设计符合最高的安全标准要求。随着国内对PUF技术的日益重视和应用生态的不断扩张,越来越多的安全MCU芯片将把PUF技术纳入其核心能力范畴。在这个发展背景下,SoftPUF将成为开发者构建高
    发表于 09-06 09:44

    华为云云耀云服务器 L 实例,如何为企业提供安全可靠的云计算服务

    如何保证?故障恢复能力如何?这些问题让用户们对云计算的安全性和可靠性产生了疑虑。 为了解决用户的疑虑,华为推出了一款专为中小企业和开发者打造的轻量级云
    的头像 发表于 08-23 23:10 193次阅读
    <b class='flag-5'>华为</b>云云耀云<b class='flag-5'>服务</b>器 L 实例,如何为企业提供<b class='flag-5'>安全</b>可靠的云计算<b class='flag-5'>服务</b>

    英飞凌推出全新的TEGRION™系列安全控制器

    代码:IFX / OTCQX代码:IFNNY)于近日宣布推出全新的TEGRION™系列安全控制器,这是英飞凌迄今为止最广泛的28 nm安全控制器产品
    发表于 08-21 14:32 547次阅读
    英飞凌<b class='flag-5'>推出</b><b class='flag-5'>全新</b>的TEGRION™系列<b class='flag-5'>安全</b>控制器

    新唐对应四大物联网安全攻击的保护措施

    ,智能家居及娱乐等则会发生个人信息被窃取的风险。因此如何从装置本身就做好安全防护是联网产品在设计规划初期就必须审慎思考的项目。 物联网设备安全必须保护系统、网络和数据免受广泛的物联网
    发表于 08-21 08:14

    基于分级安全的OpenHarmony架构设计

    OpenHarmony生态的纯净安全。 2.3►►数据防泄漏 数据泄露风险是当前数据安全领域最痛点的问题,因此, OpenHarmony提供了一个重要的基础能力:数据防泄漏。OpenH
    发表于 08-04 10:39

    IBM存储推出闪存产品能力,帮助企业高效应对数据安全威胁

    近日,IBM 存储推出了基于其闪存产品 IBM FlashSystem 的新能力,帮助企业高效应对数据安全威胁。
    的头像 发表于 05-25 16:35 861次阅读

    安全认证IC如何化解物联网和供应链的被攻击风险

    Microchip扩大安全认证IC产品系列。而这一方案正是为了应对物联网的安全风险。近期,《电子发烧友》采访了Microchip
    的头像 发表于 04-28 15:33 557次阅读
    <b class='flag-5'>安全</b>认证IC如何化解物联网和供应链的被攻击<b class='flag-5'>风险</b>?