华为乾坤-查看重保威胁信息:背景信息

时间:2024-09-03 11:52:36

背景信息

重保服务,即重要敏感时期从网络层面、服务器层面、数据层面为用户构建全方面安全保障服务。

在网络安全演练期间,攻击方使用的攻击主机多数是非恶意IP,在威胁信息库中收录较少甚至没有。针对此类IP,运维人员仅凭现有的威胁信息,难以进行有效地分析处置。威胁信息中心需要及时生产和更新内生威胁信息,以辅助运维人员对抗网络安全演练。

重保威胁信息有以下几种生产方式:

  • 利用AI算法,近实时生产即时网络安全演练数据,并更新到威胁信息中心。
  • 利用威胁信息生产系统,生产通用网络安全演练数据,并更新到威胁信息中心。
  • 安全运营专家手动创建。
  • 租户手动创建。
  • 安全运营专家可以创建重保威胁信息,也可以修改、删除来源于AI算法、威胁生产系统、安全运营专家创建的重保威胁信息,但不能修改、删除租户创建的重保威胁信息。
  • 一级租户可以创建重保威胁信息,也可以修改、删除一级租户创建的重保威胁信息,但不能修改、删除来源于AI算法、威胁信息生产系统、安全运营专家创建的重保威胁信息。非一级租户仅可查看各类重保威胁信息。
  • 威胁信息中心每日执行定时任务,自动删除已过期的来源于AI算法、租户创建、安全运营专家创建的威胁信息。
  • AI算法和威胁信息生产系统生产的重保威胁信息,如果关联IP地址相同,按IP地址维度归并为一条,在重保威胁信息详情的“来源”中标注其多源头。
support.huaweicloud.com/qiankunbpr-qiankuncs/qiankuncs_tis_03_0011.html