正在生成
详细信息:
检测到您已登录华为云国际站账号,为了您更好的体验,建议您访问国际站服务网站 https://www.huaweicloud.com/intl/zh-cn
不再显示此消息
用户购买企业版管理检测与响应,服务单付款成功,服务单状态为“待处理”。 处理中 用户购买企业版管理检测与响应,通过沟通联系并审核资质后,服务单状态为“处理中”。 用户购买等保建设助手,服务单付款成功,服务单状态为“处理中”。 服务取消 华为云终止本次管理检测与响应,系统将服务单状态更新为“服务取消”。 待用户验收
分析强劲,基于AI对用户行为、实体画像等多种维度数据关联分析。 全面解析云原生的数据结构,运用AI驱动的智能检索引擎,海量数据秒级检索。 开放 云原生的数据采集能力,天然与云网络、云服务的数据对接。 开放的云原生架构,支持与第三方生态的能力和数据集成。
管理检测与响应能给您带来什么好处? 管理检测与响应可以通过主动的方法来检测和管理安全事件,与通过服务解决方案部署的扫描、检测和保障的持续响应相结合,从而限制安全事件的影响。 父主题: 产品咨询
用户购买企业版管理检测与响应,服务单付款成功,服务单状态为“待处理”。 处理中 用户购买企业版管理检测与响应,通过沟通联系并审核资质后,服务单状态为“处理中”。 用户购买等保建设助手,服务单付款成功,服务单状态为“处理中”。 服务取消 华为云终止本次管理检测与响应,系统将服务单状态更新为“服务取消”。 待用户验收
在控制台页面中,选择“安全与合规> 管理检测与响应”。 ③ 购买管理检测与响应。 说明 ① 管理检测与响应提供了企业版、等保建设助手、DDOS攻击缓解助手、专项版和密评建设助手五种服务版本,您可以根据业务需求选择相应的服务版本。 ② 购买成功后,华为云安全专家将在1个工作日内联系用户,与用户沟通确定内容并审核用户的资质。
管理检测与响应根据不同版本提供不同的服务支持,详细内容如表1所示。 表1 管理检测与响应技术支持说明 服务版本 远程服务 现场服务 企业版 支持 不支持 等保建设助手 支持基础版 支持高级版不高于5人天的服务 父主题: 产品咨询
购买DDoS攻击缓解助手 DDoS攻击缓解助手面向有DDoS攻击风险的客户,提供专家建议和DDoS服务规格、配置以及防御策略的参考方案。 购买时,您需要选择服务类型的数量,以及您信息。在成功购买服务后,管理检测与响应团队将根据您IT系统的实际情况提供定级意见、差距分析以及安全加固建议。
单击左侧菜单栏的“专业服务”,选择“专业服务 > 我的服务单”,在目服务单“操作”列单击“评价”。 在“服务评价”区域对本次管理检测与响应服务进行维度评价。 服务维度包括:方案完善度、实施专业性、响应及时性。 您提交评价意见后,该服务单的服务评价功能失效,您不能再次提交评价意见。
个人数据保护机制 为了确保您的个人数据(例如用户名、密码、手机号码等)不被未经过认证、授权的实体或者个人获取,MDR通过加密存储个人数据、控制个人数据访问权限以及记录操作日志等方法防止个人数据泄露,保证您的个人数据安全。 收集范围 MDR收集及产生的个人数据如表1所示。 表1 个人数据范围列表
与其他云服务的关系 与消息中心的关系 消息中心是为您提供各类通知消息的接收和管理的服务平台。通过消息中心,设置“服务单提醒”通知,方便您及时了解服务单进展,从而避免信息遗漏造成不必要的损失。 关于消息中心的详细介绍,请参见消息中心用户指南。 与统一身份认证服务的关系 统一身份认证服务(Identity
加固,对主机服务器、中间件进行漏洞扫描、基线配置加固,分析操作系统及应用面临的安全威胁,分析操作系统补丁和应用系统组件版本,提供相应的整改方案,并在您的许可下完成相关漏洞的修复和补丁组件的加固工作。 安全监测 安全监测是由权威的第三方机构安全专家远程提供安全监测,提供7x24小时
产品咨询 管理检测与响应提供几种服务项目? 管理检测与响应的服务内容是什么? 服务单有哪些状态? 服务单的有效期是多长? 执行等保测评的专业机构是什么? 哪些区域可以使用管理检测与响应? 管理检测与响应支持跨平台和线下服务吗? 管理检测与响应是第三方服务吗? 管理检测与响应提供现场服务吗?
云审计服务 云审计服务支持的MDR操作列表 查看云审计日志
费用类 管理检测与响应是否支持退款?
图解管理检测与响应
权限管理 创建用户并授权使用MDR
管理类 如何使用管理检测与响应?
购买企业版 企业版管理检测与响应结合企业业务场景,通过云服务方式,提供华为云安全标准化的运维运营服务。 帮助企业与机构实现对安全风险与安全事件的有效监控,并及时采取有效措施持续降低安全风险并消除安全事件带来的损失。 在购买时,您只需要选择“资源数”和“公司名称”。购买服务成功后,
资源。 根据企业用户的职能,设置不同的访问权限,以达到用户之间的权限隔离。 将MDR资源委托给更专业、高效的其他华为云账号或者云服务,这些账号或者云服务可以根据权限进行代运维。 如果华为云账号已经能满足用户的要求,不需要创建独立的IAM用户,您可以跳过本章节,不影响您使用MDR服务的其它功能。
要将其加入用户组,并给用户组授予策略或角色,才能使得用户组中的用户获得对应的权限,这一过程称为授权。授权后,用户就可以基于被授予的权限对云服务进行操作。 MDR部署时不区分物理区域,为全局级服务。授权时,在全局级服务中设置权限,访问MDR时,不需要切换区域。 如表1所示,包括了M