多云安全平台于 2024 年 1 月 15 日正式售卖,本文为您介绍产品的功能发布记录。
2024 年 12 月
功能 | 变更类型 | 说明 | 相关文档 |
---|
设置 | 更新 | 火山引擎私有网络(VPC)增加三个接口读取权限,用于告警网络阻断处置。 CreateSecurityGroup :创建安全组。CreateSecurityGroup :删除安全组。ModifyNetworkInterfaceAttributes :修改网卡信息。
| 获取火山引擎子账号 AK 和 SK 火山引擎账号读取权限说明 |
2024 年 8 月
2024 年 7 月
2024 年 6 月
2024 年 5 月
功能 | 变更类型 | 说明 | 相关文档 |
---|
资产 | 新增 | - 支持展示资产物理拓扑和业务拓扑视图,帮助您快速定位网络故障,及时排查风险。
- 新增资产标签功能,分级分类管理资产。
| 查看云资产 设置资产标签 |
风险 | 新增 | 新增攻击链路分析,帮助您了解攻击者的入侵方式和攻击手段,以便快速响应。 | 查看风险事件 |
告警 | 新增 | 新增 AK/SK 泄露检测和云账号异常行为检测,减少恶意入侵和数据泄露的风险,保障云服务和数据的安全。 | 查看告警事件 |
设置 | 更新 | 火山引擎授权云资源新增以下权限: cen:Describe* transitrouter:Describe* directconnect:Describe* privatelink:Describe* kafka:Describe* rocketmq:Describe* iam:CreatePolicy iam:AttachUserPolicy iam:DetachUserPolicy iam:DeletePolicy
| 获取火山引擎子账号 AK 和 SK 火山引擎账号读取权限说明 |
2024 年 4 月
功能 | 变更类型 | 说明 | 相关文档 |
---|
资产 | 更新 | 核心云资产采集补充,丰富和完善网络拓扑相关资产 | 查看云资产 |
风险 | 更新 | 扩展 IAM、网络、存储和计算产品的风险项检查。 | 风险事件说明 |
合规 | 新增 | 支持等保合规 2.0 二级和 ISO 27001 信息安全管理体系框架评估 | 安全性标准概述 查看合规检测结果 |
设置 | 更新 | - 火山引擎授权云资源新增以下权限:
fw_center:AssetList waf:List* vbh:List* certificate_service:CertificateGetInstance kms:Describe*
- 阿里云授权云资源新增以下权限:
cen:Describe* cen:List* ecr:Describe* privatelink:List* alikafka:List* alikafka:Get* rocketmq:List* rocketmq:Get*
| 获取火山引擎子账号 AK 和 SK 火山引擎账号读取权限说明 获取阿里云子账号 AK 和 SK 阿里云账号读取权限说明 |
2024 年 3 月
2024 年 2 月
功能 | 变更类型 | 说明 | 相关文档 |
---|
购买 | 新增 | 提供远程应急响应增值服务,支持按次付费下单。 | -- |
环境配置 | 新增 | 支持组织成员账号视角的登录,便于控制不同角色的查看权限。 | 通过组织账号导入方式添加云环境 |
概览 | 新增 | 提供可视化安全数据大屏,统一查看安全事件和风险数据。 | 安全大屏 |
2024 年 1 月
功能 | 变更类型 | 说明 | 相关文档 |
---|
日志 | 新增 | - 支持云安全中心、高级网络威胁检测系统、Web 应用防火墙、云防火墙、云审计的日志 ETL(OCSF 标准)。
- 支持内嵌 TLS 日志检索功能,并提供基于威胁特征的跨 Topic 查询能力。
| 日志管理概述 |
环境配置 | 新增 | 支持企业组织多个账号批量导入和统一安全运营。 | 添加方式概述 |