可随时自动获取、弹性伸缩的华为云服务器
提供全场景端云协同视频会议解决方案
为计算服务提供持久性块存储的服务
稳定、安全、高可靠、低成本的数据存储能力
全球受欢迎的开源数据库之一 华为云存储
就近获得所需的内存,改善网络拥挤的状况
面向AI 开发者的开发平台
提供域名购买、转入、续费,管理的服务
全流程DevSecOps平台
更安全的智能工作空间,企业数字化联接器
可随时自动获取,弹性伸缩的云服务器
兼容Redis的内存数据库服务
一个高性能、分布式的缓存系统
完全托管的高性能消息队列服务
高吞吐、高可用的消息中间件服务
支持AMQP协议,兼容RabbitMQ生态
低延迟、高可靠、兼容开源RocketMQ
构建、管理和部署不同规模的API服务
保障故障场景下的业务快速恢复,提升业务连续性
可随时自助获取、弹性伸缩的云服务器
提供GPU计算资源的弹性云服务器
提供FPGA计算资源的弹性云服务器
高性能,高安全的云上物理服务器
具有虚拟手机功能的云服务器
专属物理主机创建的云服务器
根据预设策略自动调整计算资源的服务
提供完善的镜像管理能力
自动运行代码,无需配置或管理服务器
全流程DevCloud平台
为敏捷开发团队提供团队协作服务
提供基于Git的在线代码托管服务
可视化、可定制的持续交付发布软件
基于云端实现代码质量管理的服务
提供开箱即用的构建能力
提供可视化、一键式部署服务
面向开发者提供的云端测试平台
提供多类型,安全可靠的软件制品仓库
提供移动兼容性测试服务
面向云原生的轻量级WebIDE
支持线上教学和自学的云上软件教学服务
开源组件、操作系统及DevOps工具镜像站
面向企业的PaaS平台服务
面向应用的Serverless极简托管引擎
为应用的接口和全链路提供性能测试服务
低代码开发平台,积木式快速搭建应用
提供高可靠的企业级容器应用管理服务
提供基于Kubernetes的Serverless容器服务
一种支持容器镜像全生命周期管理的服务
在云上一键式的容器应用创建及资源开通
提供域名购买,转入,续费,管理服务
提供高可用,高扩展的DNS服务和管理服务
无需代码,快速拖拽搭建网站的服务
安全稳定,即开即用的企业邮箱服务
免费的ICP备案服务
打通管理Legacy系统与CloudNative应用
提供全场景端云协同视频会议解决方案
更安全的智能工作空间,企业数字化联接器
为企业提供呼叫中心云服务,高效联络用户
提供租户独享计算资源池及配套云服务
业务数据完全隔离的专属云方案
不增加SIM卡,隐藏号码,保护个人隐私
携手全球运营商提供语音服务
携手全球运营商和渠道提供短信服务
为OTT/企业提供移动业务加速能力
提供集中管理网络的能力
提供企业分支互联,企业入云的管理服务
数据中心基础设施远程云管理
企业数字资产管理和运营的统一平台
安全高效,即开即用的云上虚拟桌面服务
稳定、安全、高效易用的云储存服务
为计算服务提供持久性块存储的服务
为云服务器丶云硬盘等提供备份服务
提供独享的物理存储资源
为计算实例提供完全托管的NAS文件存储
为ECS提供跨可用区RPO=0的容灾保护服务
云硬盘创建在线备份,无需关机/重启
为云服务器下的云硬盘创建一致性在线备份
为数据上云提供安全丶快速的传输服务
面向企业关键应用场景的专属存储服务
为企业应用提供标准的文件存储访问入口
面向互联网的实时音视频通信云服务
端到端视频直播解决方案
集视频上传、处理、加速、播放一体的服务
经济、高效、弹性的多媒体数据转码和处理
支持多协议的实时视频数据接入服务
面向机器视觉设备提供统一的设备管理服务
隔离的丶私密的虚拟网络环境
提供VPC之间的私密连接通道
将流量自动分发到多台云服务器
为VPC内的云服务器提供网络地址转换服务
提供独立的IP资源
搭建本地数据中心与VPC间的专属连接通道
数据中心与华为云的Ipsec加密连接通道
提供多Region VPC互通的混合云组网服务
通过配置高防IP,将攻击流量引流到高防IP
网络层和应用层的DDos攻击防护
识别恶意请求特征和防御未知威胁
网络隐身,安全接入
网络流量管控与入侵安全防护
服务器贴身安全管家
容器的全生命周期安全防护
主机管理,权限控制,运维审计
数据库审计,SQL注入攻击检测
云上数据加密和密钥托管服务
云上海量证书颁发和管理
云原生数据安全治理平台
商业证书的全生命周期管理
商业证书的全生命周期管理
发现网站/服务器暴露在网络中的安全风险
云安全基线丶告警管理风险可视化
监控恶意活动和未经授权行为
提供全流程安全运营服务
就近获得所需的内存,改善网络拥挤的状况
提升网络传输的性能丶稳定性和访问体验
部署在距用户更近的位置,提供低时延体验
将云基础设施部署到机房用于边缘计算
边云系统操作系统,提供边缘应用托管能力
提供身份认证和管理功能
具备集中式的身份管理,认证和授权功能
依据用户的需求主动推送通知消息
为提供云上及本地资源的立体化监控平台
提供立体运维平台,实时监控应用
实时监控并管理企业应用性能和故障
提供日志收集丶实时查询丶存储等功能
为您提供云账户下资源的操作记录
异构数据库结构和应用迁移的专用工具
数据库管理专家
业务不停机中完成数据库迁移上云
突破容量和性能瓶颈,支持数据高并发访问
兼容MongoDB协议(支持集群、副本集、单节点部署)
华为新一代支持并发时序数据读写的数据库
华为新一代兼容Redis生态的数据库
华为新一代兼容MongoDB生态的数据库
华为新一代兼容Cassandra生态的数据库
世界上广受欢迎的商用关系型数据库之一
开源数据库,保证数据的可靠性和完整性
全球最欢迎的开源数据库之一
华为新一代完全兼容MySQL的企业级数据库
华为新一代企业级分布式关系型数据库产品
城市交通拥堵,实现交通治理体系和治理能力现代化
直播实时字幕、会议实时记录、即时文本生成
快速检测人脸、分析人脸关键点信息、获取人脸属性
图像识别技术,利用特征向量化与搜索能力
于华为自研的深度学习和内容审核模型
完成批量外呼任务,完成回访、通知、促销提醒
根据视频内容生成一串可标识当前视频的指纹字符
命名实体识别、关键词提取、文本相似度等自然语言相关的API
证件识别、票据识别、定制模板识别、通用表格文字识别
准确识别图像中的视觉内容,提供多种物体、场景和概念标签,具备目标检测和属性识别
大规模分布式训练、自动化模型生成
实时数据接入、处理、转储服务
数据湖治理平台
提供可视化组件定制和应用数据大屏
提供开箱即用的ELK日志解决方案
提供多条件检索与分析能力
自动训练模型并提供Rest形态的推荐接口
软硬件协同的多方隐私计算服务
实时大数据分析平台
KV索引、时序算子、时空数据压缩优化
流处理、批处理的融合处理分析服务
性能、稳定、按需扩展的数据仓库服务
企业级大数据集群云服务
本地部署,匹配政企的全栈云服务
轻量级物联网操作系统
设备就近接入,数据预处理和边缘应用管理
连接路侧传感器,实现道路的数字化感知
为企业用户提供稳定可靠的短信服务
物联网解决方案交付服务
IoT数据集成、清洗、分析、可视化的服务
提供在线开发服务,构建物联网解决方案
为物联网设备提供SIM卡管理
已整合到IoTDA,新用户请访问IoTDA
安全可靠接入海量设备
智能摄像机技术支撑
超强算力AI开发者套件,开发环境快速上手
智能书写,超清投屏,视频会议,开放应用
数据库安全服务(Database Security Service,DBSS)是一个智能的数据库安全服务,基于机器学习机制和大数据分析技术,提供数据库审计,SQL注入攻击检测,风险操作识别等功能,保障云上数据库的安全。
数据库安全审计仅支持对华为云上的以下数据库提供旁路模式的数据库审计功能:
关系型数据库(Relational Database Service,RDS)
弹性云服务器(Elastic Cloud Server ,ECS)的自建数据库
裸金属服务器(Bare Metal Server,BMS)的自建数据库
助力企业满足等保合规要求
满足等保测评数据库审计需求
满足国内外安全法案合规需求,提供满足数据安全标准(例如Sarbanes-Oxley)的合规报告
支持备份和恢复数据库审计日志,满足审计数据保存期限要求
支持风险分布、会话统计、会话分布、SQL分布的实时监控能力
提供风险行为和攻击行为实时告警能力,及时响应数据库攻击
帮助您对内部违规和不正当操作进行定位追责,保障数据资产安全
基于数据库风险操作,监视数据库登录、操作类型(数据定义、数据操作和数据控制)和操作对象,有效对数据库进行审计。
从风险、会话、SQL注入等多个维度进行分析,帮助您及时了解数据库状况。
提供审计报表模板库,可以生成日报、周报或月报审计报表(可设置报表生成频率)。同时,支持发送报表生成的实时告警通知,帮助您及时获取审计报表。华为云服务器
数据库安全审计提供用户行为发现审计、多维度分析、实时告警和报表功能。
用户行为发现审计
关联应用层和数据库层的访问操作。
提供内置或自定义隐私数据保护规则,防止审计日志中的隐私数据(例如,帐号密码)在控制台上以明文显示。
多维度线索分析
行为线索
支持审计时长、语句总量、风险总量、风险分布、会话统计、SQL分布等多维度的快速分析。
会话线索
支持根据时间、数据库用户、客户端等多角度进行分析。
语句线索
提供时间、风险等级、数据用户、客户端IP、数据库IP、操作类型、规则等多种语句搜索条件。
风险操作、SQL注入实时告警
风险操作
支持通过操作类型、操作对象、风险等级等多种元素细粒度定义要求监控的风险操作行为。
SQL注入
数据库安全审计提供SQL注入库,可以基于SQL命令特征或风险等级,发现数据库异常行为立即告警。
系统资源
当系统资源(CPU、内存和磁盘)占用率达到设置的告警阈值时立即告警。
针对各种异常行为提供精细化报表
会话行为
提供客户端和数据库用户会话分析报表。华为云计算
风险操作
提供风险分布情况分析报表。
如果您需要对华为云上购买的DBSS资源,为企业中的员工设置不同的访问权限,以达到不同员工之间的权限隔离,您可以使用统一身份认证服务(Identity and Access Management,简称IAM)进行精细的权限管理。该服务提供用户身份认证、权限分配、访问控制等功能,可以帮助您安全的控制华为云资源的访问。
通过IAM,您可以在华为云帐号中给员工创建IAM用户,并授权控制员工对华为云资源的访问范围。例如您的员工中有负责软件开发的人员,您希望这些员工拥有DBSS的使用权限,但是不希望这些员工拥有删除DBSS等高危操作的权限,那么您可以使用IAM为开发人员创建用户,通过授予仅能使用DBSS,但是不允许删除DBSS的权限,控制员工对DBSS资源的使用范围。
如果华为云帐号已经能满足您的要求,不需要创建独立的IAM用户进行权限管理,您可以跳过本章节,不影响您使用DBSS服务的其它功能。
IAM是华为云提供权限管理的基础服务,无需付费即可使用,您只需要为您帐号中的资源进行付费。关于IAM的详细介绍,请参见《IAM产品介绍》。华为云存储
默认情况下,管理员创建的IAM用户没有任何权限,需要将其加入用户组,并给用户组授予策略或角色,才能使得用户组中的用户获得对应的权限,这一过程称为授权。授权后,用户就可以基于被授予的权限对云服务进行操作。
DBSS部署时通过物理区域划分,为项目级服务。授权时,“作用范围”需要选择“区域级项目”,然后在指定区域(如华北-北京1)对应的项目(cn-north-1)中设置相关权限,并且该权限仅对此项目生效;如果在“所有项目”中设置权限,则该权限在所有区域项目中都生效。访问DBSS时,需要先切换至授权区域。
如表1所示,包括了DBSS的所有系统角色。由于华为云各服务之间存在业务交互关系,数据库安全服务的角色依赖其他服务的角色实现功能。因此给用户授予数据库安全服务的角色时,需要同时授予依赖的角色,数据库安全服务的权限才能生效。