态势感知 SA-SA与SecMaster服务的关系与区别?

时间:2023-11-01 16:17:01

SA与SecMaster服务的关系与区别?

华为云提供有 态势感知 (Situation Awareness,SA)和 安全云脑 (SecMaster)服务,两者之间的关系与区别如下:

图1 SA与SecMaster的关系与区别

简而言之,安全云脑(SecMaster)包含了态势感知(SA)、安全智能分析(ISAP)和安全编排与响应(SOC)的功能。

  • 安全云脑(SecMaster)是华为云原生的新一代安全运营中心。

    集华为云多年安全经验,基于云原生安全,提供云上资产管理、安全态势管理、安全信息和事件管理、安全编排与自动响应等能力,帮助您实现一体化、自动化安全运营管理,满足您的安全需求。

  • 态势感知(Situation Awareness,SA)是华为 云安全 管理与态势分析平台。

    利用大数据分析技术,可以对攻击事件、威胁告警和攻击源头进行分类统计和综合分析,为用户呈现出全局安全攻击态势。

  • 安全智能分析(Intelligent Security Analysis Platform,ISAP)是安全运营分析建模的数据中台系统。

    支持云服务安全日志数据采集、数据检索、智能建模等功能,提供专业级的安全分析能力,实现对云负载、各类应用及数据的安全保护。

  • 安全编排与响应(Security Operations Center,SOC)是云上开展安全运营业务活动时对风险要素、威胁、脆弱性做出快速响应的作战平台,结合安全编排与自动化相应系统(Security Operations,Analytics and Response,SOAR),对云上安全风险进行全局管控。

    提供基于完整安全运营业务框架的工作台入口,可对安全资产、安全策略进行统一管理;提供面向安全运营业务流,进行自助编排、自动响应、人工处置的能力。

support.huaweicloud.com/sa_faq/sa_01_0277.html