华为云主机安全四大新功能发布,全力护航软件开发环境

2020 年 4 月 13 日

华为云主机安全四大新功能发布,全力护航软件开发环境

今年的华为开发者大会 HDC.Cloud 由于特殊情况从线下转到线上,而华为云企业主机安全作为网络安全护航者的一份子,也为整个大会提供了强有力的支持,全力保护着华为软件开发云计算资源,为广大软件开发者提供安全可信的开发环境。


当前,华为云企业主机安全在功能上又有了新的突破,一举发布四大功能,为云主机的安全防护,再添坚硬 “铠甲”!


安全防护无边界,应对未来物联网时代的安全挑战,智者需虑远,华为云企业主机安全服务此次发布的新功能中,就有不少是基于主流发展趋势而拓展的防御能力。


支持 ARM,鲲鹏主机可安装使用


在云计算飞速发展的今天,功耗更低,成本更低的 ARM,相对更符合云时代的企业计算需求。鲲鹏的出现,让 ARM 的魅力得以展现。未来华为云的全部基础服务和大量的主要服务都会基于鲲鹏来构建。


虽然 ARM 架构的安全性和稳定性更高,但与 X86 架构一样会面临主机安全风险,账户破解、弱口令和恶意程序等威胁。华为云服务也都将于鲲鹏生态完全匹配,企业主机安全的第一大功能就是能完美适配 ARM,鲲鹏主机可放心安装使用。


支持 IPV6,可阻断 IPV6 地址发起的攻击


IPV6 的发展趋势


2019 年 11 月 24 日,欧洲 RIPE 确认全球的 IPV4 地址正式耗尽,随着云计算、大数据、人工智能等新兴互联网的兴起,IPV6 地址的使用人数越来越多。据中国信通院统计,截至 2019 年 7 月起,全国已有 12.78 亿用户获得 IPV6 地址(如图 1),互联网应用 IPv6 活跃用户数也已达到 2.01 亿(如图 2)。



图 1.IPV6 用户数现状


(来源于中国信通院)



图 2. 2019 年我国 IPv6 活跃用户数增长情况


(来源于中国信通院)


在政府部门的推动下,IPV6 将会实现快速的大规模部署,在此形势下,网络安全将会遇到更多新的挑战。


IPV6 带来的安全挑战


较之 IPv4,虽然 IPv6 在设计之初就将安全因素考虑了进去,因其地址空间巨大,在应对部分安全攻击方面有着较大优势。但仍然存在着不少安全风险。


随着 IPv6 网络和业务开始上线,IPv6 网络攻击事件也开始出现,IPv6 网络安全问题相继浮出水面。中国信息通讯研究院发布的《筑牢下一代互联网安全防线—IPv6 网络安全白皮书》指出,据国内安全厂商统计,2019 上半年共监测发现超过 9 万起 IPv6 网络攻击,其中,攻击对象覆盖政府部门、事业单位、教育机构等单位(如图 3)。



图 3. 2019 年上半年政企事业单位遭受 IPv6 攻击情况(来源于中国信通院)


在 2019 年 3 月,国内安全厂商拦截到攻击源为 IPv6 地址的网络攻击 8000 万起(IPv6 网络攻击包括攻击源为 IPv6 地址的攻击,以及利用 IPv6 网络或安全问题发起的各类攻)。


随着 IPV6 的发展,带来的安全挑战在于:


  • 因IPV6的地址空间巨大,接入网络的设备将会更多,设备数量增加,遭受到的网络攻击及潜伏的安全威胁也将会更大;

  • IPV4向IPV6升级需要一个长期的过渡,这就需要安全产品能同时支持IPV4和IPV6;

  • 随着IPV6规模的扩大,会不断出现一些新型的攻击方式;


华为云企业主机安全同时支持 IPV6 和 IPV4,可检测阻断源于 IPV6 地址发起的攻击,为用户提供 IPV6 的防御能力,有足够底气应对 IPV6 时代带来的安全挑战。



华为云企业主机安全 IPv6 测试用例


支持安全报告订阅


一份完整的安全报告,有助于帮助企业更加精准、及时的了解主机的安全状态,以便快速实施有效的安全防护措施。华为云此次发布的主机安全企业版,即新增了安全报告订阅功能。


  • 可保存180天,满足等保合规

  • 安全报告统计周期分周和月,可保存180天,满足等保合规的要求。

  • 支持在线查看和下载

  • 报告可在线查看,也支持下载,方便内部人员传阅。

  • 多维度展示,全方位掌握

  • 报告会从入侵风险、漏洞风险、基线风险等多种维度展示当前主机的安全现状,让企业全方位掌握主机的安全状况。




支持漏洞一键修复


扫描漏洞容易,但修复漏洞是一个大工程,尤其是针对有着上百台云主机的大企业,耗时长,还可能误操作。华为云企业主机安全此次发布的一键修复漏洞就完美解决了这个问题,支持漏洞批量修复,助力企业实现自动化运营。


丰富的漏洞库,实时更新


13 万+的漏洞库足以覆盖大部分漏洞,支持实时更新,新型的漏洞也能在 24 小时内添加入库。


一键修复,方便运维


支持一键下载补丁文件并静默安装更新,及时查缺补漏,把漏洞风险降到最低,尤其对有着成百上千台主机的大企业来说,能大大提高运维效率。


目前漏洞一键修复功能处于邀测阶段,如有需要,可通过您的客户经理进行申请。


防护主机安全的重要性不言而喻,主机一旦中招整个系统都将被攻陷,必然造成巨大损失。360°全方位守护主机安全,为您的主机安排一位防御能力 MAX 的保护神——主机安全,十分必要!


本文转载自 华为云产品与解决方案 公众号。


原文链接:https://mp.weixin.qq.com/s/DDqYdNb6LTMIHZPP9vNOvg


2020 年 4 月 13 日 17:39337

评论

发布
暂无评论
发现更多内容

案例分析--反应式编程框架Flower的设计

张荣召

华为:与全球180万云与计算开发者共成长,共创行业新价值

华为云开发者社区

架构师训练营—第二周学习总结

Geek_shu1988

面向对象设计原则----接口分离原则(ISP)

张荣召

第二周

等燕归

架构训练营 - 第 2周课后作业 - 学习总结

Pudding

#第二周作业

vitaminc

从四个问题透析Linux下C++编译&链接

华为云开发者社区

c++ Linux 编程

graylog日志分析系统上手教程

MySQL从删库到跑路

Apache Linux 运维 日志分析 实时 Web 日志分析器

OOA-OOD:面向对象分析/设计练习

张荣召

第二周课后练习

架构师训练营—第二周作业

Geek_shu1988

架构师训练营第二周作业

文智

极客大学架构师训练营

面向对象设计原则----单一职责原则(SRP)

张荣召

架构师训练营 - 第 2 周课后作业(1 期)

Pudding

MySQL是如何实现可重复读的?

超超不会飞

MySQL

架构师训练营 Week2 作业 2【学习总结】

lucian

极客大学架构师训练营

架构训练营-week2-作业

于成龙

作业 架构训练营

作业-2020-09-27

芝麻酱

架构师训练营 1 期 - 第二周总结(vaik)

行之

架构师训练营第二周学习总结

第 2 周 作业

Pyr0man1ac

第二周学习框架设计总结

三板斧

极客大学架构师训练营

架构师训练营 Week2 作业 1

lucian

极客大学架构师训练营

第二周总结

等燕归

Java中的遍历(遍历集合或数组的几种方式)

keaper

Java List 遍历

深入理解JVM垃圾回收算法 - 标记整理算法

NORTH

标记整理 双指针算法 Lisp2 引线整理算法

[架构师训练营第1期]第二周学习总结

猫切切切切切

极客大学架构师训练营

金融科技推进数字金融“新基建”,着力建设三种类型数字金融基础设施

CECBC区块链专委会

金融 科技 科技革命

国内首个区块链村正式落地:数字经济的裂变之路

CECBC区块链专委会

区块链 数字经济

为什么区块链巨头企业一定会诞生在中国的原因分析

CECBC区块链专委会

区块链 科技

华为云主机安全四大新功能发布,全力护航软件开发环境-InfoQ