安全与治理-方案概述:方案架构

时间:2025-01-26 10:43:02

方案架构

该解决方案能帮您快速在华为云上搭建等保二级合规安全解决方案,帮助客户快速、低成本完成安全整改,轻松满足等保二级合规要求。

解决方案架构如下:

图1 方案架构图

在虚拟私有云私有云 VPC中划分出私有子网,用于部署该方案中需要使用的资源:

  • Web应用防火墙 WAF用来对业务流量进行多维度检测和防护。
  • 企业主机安全 HSS用来提升主机整体安全性,提供资产管理、漏洞管理、入侵检测、基线检查等功能,帮助企业降低主机安全风险。
  • SSL证书管理 SCM实现网站的可信身份认证与安全数据传输。
  • 安全云脑 SecMaster用来对攻击事件、威胁告警和攻击源头进行分类统计和综合分析,为用户呈现出全局安全攻击态势;识别云服务日志中的潜在威胁,并对检测出的威胁告警进行统计。
  • 漏洞管理服务 CodeArts Inspector,通过实时持续资产评估,提供安全风险量化与在线分析处置能力,帮助组织快速感知和响应漏洞,提升漏洞维护修复效率。
  • 云防火墙 CFW实现对云上互联网边界流量实时入侵检测与防御。
support.huaweicloud.com/l2sp-sag/l2sp_01.html