華為云威脅檢測(cè)服務(wù)(Managed Threat Detection,簡(jiǎn)稱MTD)可通過(guò)應(yīng)用威脅情報(bào)、AI檢測(cè)引擎、關(guān)聯(lián)模型等多種先進(jìn)檢測(cè)技術(shù),對(duì)IAM、CTS、VPC和DNS四個(gè)服務(wù)的日志進(jìn)行分析,及時(shí)發(fā)覺(jué)賬戶登錄的暴破操作,追蹤和審計(jì)網(wǎng)絡(luò)異常行為,識(shí)別網(wǎng)絡(luò)設(shè)備和節(jié)點(diǎn)的流量變化,發(fā)現(xiàn)詭異的連接數(shù)。同時(shí)MTD將異常告警上吐到態(tài)勢(shì)感知服務(wù)(SA)并聯(lián)動(dòng)其他安全服務(wù)采取進(jìn)一步處置行動(dòng)。此外,為滿足合規(guī),MTD也支持日志分析結(jié)果轉(zhuǎn)儲(chǔ)OBS桶,滿足安全事件回溯的要求,為運(yùn)維工作人員第一時(shí)間提供短信與語(yǔ)音報(bào)警能力。
華為云威脅檢測(cè)服務(wù)堪稱云上風(fēng)險(xiǎn)“聽(tīng)診器”,可持續(xù)監(jiān)控惡意活動(dòng)和未經(jīng)授權(quán)的行為,補(bǔ)足其他服務(wù)檢測(cè)能力,第一時(shí)間識(shí)別風(fēng)險(xiǎn),規(guī)避由潛在威脅造成的安全事件,幫助企業(yè)提升安全運(yùn)營(yíng)效率,保障業(yè)務(wù)的連續(xù)性。
當(dāng)前,華為云威脅檢測(cè)服務(wù)正在火熱公測(cè)中,用戶可登錄華為云官網(wǎng)申請(qǐng)?bào)w驗(yàn)。