产品展示

华为云产品中心

基于丰富的华为云基础服务,提供适用于各行业的、预集成的产品与能力的组合,以满足企业ICT业务上云的需求

服务咨询
安全治理云图 Compass

云安全与合规

  • 资源: 北京、上海、广州、贵阳、香港、曼谷、新加坡、利马、墨西哥城 …
  • 名称 安全治理云图 Compass
  • 配置
  • 渠道 华为云授权销售支持中心 · 呼和浩特市大旗网络有限公司
  • 数量 (库存:0)
  • 安全治理云图 Compass

功能特性

安全治理云图为您提供安全治理模板与合规策略扫描服务,将安全遵从包内的法规标准条款转化成检查项。

  • 提供安全遵从包

    华为开放的安全治理模板,包含法规标准条款原文、扫描策略、自评估检查项以及华为专家的改进建议,覆盖PCI DSS、ISO27701、ISO27001、隐私等法规标准。租户可以订阅、取消订阅安全遵从包,查看合规评估与治理结果。

  • 合规策略扫描

    Policy as Code,将安全遵从包内的法规标准条款代码化,周期性、自动化扫描云上资产的合规情况,可视化看板呈现风险,提供华为专家改进建议。

  • 自评估检查项

    将安全遵从包内的法规标准条款转化成检查项,租户可根据检查项完成自身业务的合规评估,查看历史评估结果,进行证据上传和下载,根据华为专家改进建议进行治理。

  • 合规结果可视

    可视化呈现合规评估结果与安全治理情况,包括租户订阅的法规、标准条款遵从概况,各安全遵从包状态,各策略扫描概况。

全球合规治理经验服务化

Compass以华为内部“云服务网络安全与合规标准”(Cloud Service Cybersecurity & Compliance Standard,3CS)为基座,将华为积累的全球安全合规经验服务化,开放华为云安全治理模板,将法规条款、标准要求转化为业务语言、IT语言,帮助客户识别自身合规状态。华为云计算

提升获得法规及行业标准认证的效率

Compass开放PCI DSS、ISO27701、ISO27001等安全治理模板,内含合规策略和自评估检查项;合规策略将自动化、持续性扫描租户云上资产的合规状态,自评估检查项将帮助租户快速梳理业务情况;并且Compass提供证据链管理功能,支持一键导出报表,可极大提升租户获得法规及行业标准认证的效率。

高效实施安全治理动作

Compass通过数据看板将所有的合规情况集中展示,向租户显示当前的安全性与合规性状态。租户可以轻松发现识别潜在问题,并根据华为专家建议采取必要的安全治理动作。

华为云服务器

与其他云服务的关系

与API网关的关系

API网关(API Gateway)提供高性能、高可用、高安全的API托管服务借助API网关,可以简单、快速、低成本、低风险地实现内部系统集成、业务能力开放及业务能力变现。经用户授权后,安全治理云图可以为API网关提供安全合规的策略扫描。华为云服务器

与文档数据库的关系

文档数据库服务(Document Database Service)完全兼容MongoDB协议,提供安全、高可用、高可靠、弹性伸缩和易用的数据库服务,同时提供一键部署、弹性扩容、容灾、备份、恢复、监控和告警等功能 。经用户授权后,安全治理云图可以为文档数据库提供安全合规的策略扫描。

与数据加密服务的关系

数据加密服务(Data Encryption Workshop)是一个综合的云上数据加密服务。它可以提供专属加密、密钥管理、密钥对管理等功能。其密钥由硬件安全模块HSM保护,并与许多华为云服务集成。您也可以借此服务开发自己的加密应用。经用户授权后,安全治理云图可以为数据加密服务提供安全合规的策略扫描。

与弹性云服务器的关系

弹性云服务器(Elastic Cloud Server,ECS)是一种可随时自助获取、可弹性伸缩的云服务器。经用户授权后,安全治理云图可以为弹性云服务器提供安全合规的策略扫描。

与云硬盘的关系

云硬盘(Elastic Volume Service,EVS)可以为云服务器提供高可靠、高性能、规格丰富并且可弹性扩展的块存储服务,可满足不同场景的业务需求,适用于分布式文件系统、开发测试、数据仓库以及高性能计算等场景。经用户授权后,安全治理云图可以为云硬盘提供安全合规的策略扫描。华为云存储

与统一身份认证服务的关系

统一身份认证(Identity and Access Management,IAM)是华为云提供权限管理的基础服务,可以帮助您安全地控制华为云服务和资源的访问权限。

需要拥有“Tenant Administrator”权限的用户才能使用Compass。并且经用户授权后,安全治理云图可以为统一身份认证服务提供安全合规的策略扫描。

与AI开发平台的关系

ModelArts是面向开发者的AI开发平台,为机器学习与深度学习提供海量数据预处理及半自动化标注、大规模分布式Training、自动化模型生成,及端-边-云模型按需部署能力,帮助用户快速创建和部署模型,管理全周期AI工作流。并且经用户授权后,安全治理云图可以为AI开发平台提供安全合规的策略扫描。

与对象存储服务的关系

对象存储服务(Object Storage Service,OBS)是一款稳定、安全、高效、易用的云存储服务,具备标准Restful API接口,可存储任意数量和形式的非结构化数据。经用户授权后,安全治理云图可以为OBS桶提供安全合规的策略扫描。

与云数据库的关系

云数据库(Relational Database Service,RDS)是一种基于云计算平台的即开即用、稳定可靠、弹性伸缩、便捷管理的在线云数据库服务。经用户授权后,安全治理云图可以为云数据库提供安全合规的策略扫描。

与虚拟私有云的关系

虚拟私有云(Virtual Private Cloud,VPC),为云服务器、云容器、云数据库等资源构建隔离的、用户自主配置和管理的虚拟网络环境,提升用户云上资源的安全性,简化用户的网络部署。经用户授权后,安全治理云图可以为虚拟私有云提供安全合规的策略扫描。

与Web应用防火墙的关系

Web应用防火墙(Web Application Firewall, WAF),通过对HTTP(S)请求进行检测,识别并阻断SQL注入、跨站脚本攻击、网页木马上传、命令/代码注入、文件包含、敏感文件访问、第三方应用漏洞攻击、CC攻击、恶意爬虫扫描、跨站请求伪造等攻击,保护Web服务安全稳定。经用户授权后,安全治理云图可以为Web应用防火墙提供安全合规的策略扫描。


  • 网站应用
上一篇:SSL证书管理 SCM2021-12-27
下一篇:漏洞扫描服务 VSS2021-12-27
立即注册   享受8折优惠
立即注册