隨著我國(guó)信息化進(jìn)程的不斷加快,云計(jì)算的應(yīng)用已經(jīng)成為主流趨勢(shì)。虛擬化作為云計(jì)算的支撐技術(shù),虛擬化的安全便是云計(jì)算安全的核心因素。隨著虛擬化的逐漸普及,虛擬化及云計(jì)算面臨的安全問題也越來越多,其中云內(nèi)“東西”向流量安全威脅是最為突出的問題之一。 |
微隔離云安全系統(tǒng)是面向云化數(shù)據(jù)中心的跨平臺(tái)統(tǒng)一安全運(yùn)維基礎(chǔ)設(shè)施,能夠解決云上東西向流量不可見,難隔離,難運(yùn)維的問題。它能夠在混合云體系下,對(duì)云內(nèi)東西向流量做全面精細(xì)的可視化分析,并進(jìn)行統(tǒng)一的細(xì)粒度安全策略管理。通過革命性的自適應(yīng)安全技術(shù),減少策略總數(shù)90%,大幅提升運(yùn)維效率,大幅縮短業(yè)務(wù)交付時(shí)間,讓安全能夠跟隨用戶業(yè)務(wù)實(shí)時(shí)適配。 |
功能特點(diǎn) |
●流量可視化 微隔離云安全系統(tǒng)的可視化能力,使客戶能夠非常直觀的看到業(yè)務(wù)流量信息,無論是什么位置的資產(chǎn),正常訪問,違規(guī)訪問,異常訪問的業(yè)務(wù)關(guān)系都能夠被繪制出來。 |
●運(yùn)維管控配置可視化 不同于其他可視化產(chǎn)品,微隔離云安全系統(tǒng)在可視化視圖立提供了豐富的右鍵功能集合,管理員可以直接在可視化視圖中完成全套的業(yè)務(wù)操作,我們產(chǎn)品獨(dú)特的安全運(yùn)維交互式設(shè)計(jì),能夠快速的查看工作負(fù)載信息,查看正常業(yè)務(wù)流或異常業(yè)務(wù)流。 |
●進(jìn)程級(jí)微隔離 進(jìn)程級(jí)微隔離是一種更細(xì)粒度的隔離技術(shù),通過進(jìn)程級(jí)微隔離能夠更有效的減小攻擊面,防止攻擊者入侵內(nèi)部業(yè)務(wù)網(wǎng)絡(luò)后的東西向的橫向滲透。 |
●自適應(yīng)策略調(diào)整 管控中心會(huì)感知工作負(fù)載狀態(tài)變化(狀態(tài)包括:工作負(fù)載工作狀態(tài)、工作負(fù)載的應(yīng)用、角色、環(huán)境、位置標(biāo)簽的變化),不斷智能調(diào)整安全策略或無縫遷移策略,實(shí)現(xiàn)安全的隨時(shí)跟隨變化而調(diào)整。 |
●威脅檢測(cè)和緩解 借助管控中心的業(yè)務(wù)可視化視圖,客戶可以非常輕松及時(shí)的發(fā)現(xiàn)違規(guī)訪問、異常流量訪問軌跡,可以通過簡(jiǎn)單的右鍵操作就能完成策略管控。 |
技術(shù)優(yōu)勢(shì) |
微隔離云安全系統(tǒng)由工作負(fù)載探針、管控中心(Smart Center)、手機(jī)管控應(yīng)用、智能情報(bào)中心四大組件組成。 |
1.工作負(fù)載端探針APP:收集服務(wù)器網(wǎng)絡(luò)連接信息,上報(bào)管控中心,并接受管控中心計(jì)算得到的本地防火墻策略并下發(fā)本地系統(tǒng)。 工作負(fù)載探針根植于虛擬機(jī)本身,安全策略和虛擬機(jī)無縫結(jié)合,無論虛擬機(jī)漂移至虛擬化資源池中的任何宿主機(jī)均可保證虛擬機(jī)防護(hù)策略穩(wěn)定有效。 2.管控中心:負(fù)責(zé)接收服務(wù)器探針APP上報(bào)的網(wǎng)絡(luò)信息并根據(jù)管理員配置的策略實(shí)時(shí)計(jì)算每一臺(tái)被管理的工作負(fù)載上的本地策略。 管控中心是整個(gè)平臺(tái)的核心,它智能構(gòu)建了工作負(fù)載之間所有的依賴關(guān)系, 智能計(jì)算精確的安全策略,當(dāng)有應(yīng)用程序發(fā)生變化或者工作負(fù)載的環(huán)境發(fā)生變化時(shí),管控中心能夠自動(dòng)感知并重新計(jì)算安全策略,同時(shí)自動(dòng)更新對(duì)應(yīng)的安全策略。 3.手機(jī)APP:管控中心發(fā)現(xiàn)安全威脅,可以在中心本地管理界面告警,也可以通過手機(jī)APP實(shí)時(shí)告警。管理員可以通過手機(jī)APP查看告警并做出響應(yīng)。 4.智能情報(bào)中心:依托安全專家,使用大數(shù)據(jù)及人工智能技術(shù),將安全威脅情報(bào)、網(wǎng)絡(luò)安全態(tài)勢(shì)、網(wǎng)絡(luò)流量模型推送到管控中心,使得管控中心可以根據(jù)安全情報(bào)進(jìn)行流量智能分析和策略智能下發(fā)。 |
典型部署 |
微隔離云安全系統(tǒng)廣泛適用于公有云、私有云和多云混合架構(gòu)。 系統(tǒng)采用工作負(fù)載端探針+管控中心的部署方式,在服務(wù)器端部署agent探針,主要用于數(shù)據(jù)信息收集,接收控制中心下發(fā)的微隔離策略及安全防護(hù)指令等。 |
|
||||
Copyright© 重慶秉通精益信息技術(shù)有限公司 | 渝公網(wǎng)安備 50010702502937號(hào) | 渝ICP備2024028021號(hào)-1 聲明:本站部分內(nèi)容圖片來源于互聯(lián)網(wǎng),如有侵權(quán)請(qǐng)聯(lián)系管理員刪除,謝謝! |