威胁检测服务 MTD-与其他云服务的区别:MTD与SA的区别

时间:2024-06-11 16:36:01

MTD与SA的区别

态势感知 (Situation Awareness,简称SA)是华为云可视化 威胁检测 和分析的安全管理平台。着重呈现全局安全威胁攻击态势,统筹分析多服务威胁数据和云上安全威胁,帮助企业构建全局安全体系,呈现全局安全威胁攻击态势。

威胁检测服务 (Managed Threat Detection,简称MTD)主要检测云服务日志侧的潜在威胁,利用服务自身的AI智能引擎、威胁情报和规则基线检测模型实现对各类云服务日志的威胁检测,满足对检测到的威胁进行告警,对告警结果进行统计和展示。

表1 MTD与SA主要区别

功能项

威胁检测服务(MTD)

态势感知(SA)

支持产品/服务

检测/分析数据源

  • 统一身份认证服务(IAM)全量日志
  • 云解析服务(DNS)全量日志
  • 云审计服务(CTS)全量日志
  • 全局服务的虚拟私有云服务(VPC)全量日志
  • 对象存储服务(OBS)全量日志
  • 全网流量
  • 安全防护设备日志
  • DNS请求
  • 威胁情报
  • 安全资讯

威胁检测

  • 告警事件

    支持基于AI智能引擎、威胁情报和规则基线合计40+类的告警示例类型。

  • 告警事件

    支持检测和呈现8大类告警事件,共200+种子告警类型。支持上报告警通知。

  • 安全编排

    支持一键实施预置的安全编排策略,加固资产安全。

support.huaweicloud.com/productdesc-mtd/mtd_01_0037.html