隨著我國信息化進程的不斷加快,云計算的應(yīng)用已經(jīng)成為主流趨勢。虛擬化作為云計算的支撐技術(shù),虛擬化的安全便是云計算安全的核心因素。隨著虛擬化的逐漸普及,虛擬化及云計算面臨的安全問題也越來越多,其中云內(nèi)“東西”向流量安全威脅是最為突出的問題之一。 |
微隔離云安全系統(tǒng)是面向云化數(shù)據(jù)中心的跨平臺統(tǒng)一安全運維基礎(chǔ)設(shè)施,能夠解決云上東西向流量不可見,難隔離,難運維的問題。它能夠在混合云體系下,對云內(nèi)東西向流量做全面精細的可視化分析,并進行統(tǒng)一的細粒度安全策略管理。通過革命性的自適應(yīng)安全技術(shù),減少策略總數(shù)90%,大幅提升運維效率,大幅縮短業(yè)務(wù)交付時間,讓安全能夠跟隨用戶業(yè)務(wù)實時適配。 |
功能特點 |
●流量可視化 微隔離云安全系統(tǒng)的可視化能力,使客戶能夠非常直觀的看到業(yè)務(wù)流量信息,無論是什么位置的資產(chǎn),正常訪問,違規(guī)訪問,異常訪問的業(yè)務(wù)關(guān)系都能夠被繪制出來。 |
●運維管控配置可視化 不同于其他可視化產(chǎn)品,微隔離云安全系統(tǒng)在可視化視圖立提供了豐富的右鍵功能集合,管理員可以直接在可視化視圖中完成全套的業(yè)務(wù)操作,我們產(chǎn)品獨特的安全運維交互式設(shè)計,能夠快速的查看工作負載信息,查看正常業(yè)務(wù)流或異常業(yè)務(wù)流。 |
![]() |
●進程級微隔離 進程級微隔離是一種更細粒度的隔離技術(shù),通過進程級微隔離能夠更有效的減小攻擊面,防止攻擊者入侵內(nèi)部業(yè)務(wù)網(wǎng)絡(luò)后的東西向的橫向滲透。 |
![]() |
●自適應(yīng)策略調(diào)整 管控中心會感知工作負載狀態(tài)變化(狀態(tài)包括:工作負載工作狀態(tài)、工作負載的應(yīng)用、角色、環(huán)境、位置標簽的變化),不斷智能調(diào)整安全策略或無縫遷移策略,實現(xiàn)安全的隨時跟隨變化而調(diào)整。 |
●威脅檢測和緩解 借助管控中心的業(yè)務(wù)可視化視圖,客戶可以非常輕松及時的發(fā)現(xiàn)違規(guī)訪問、異常流量訪問軌跡,可以通過簡單的右鍵操作就能完成策略管控。 |
技術(shù)優(yōu)勢 |
微隔離云安全系統(tǒng)由工作負載探針、管控中心(Smart Center)、手機管控應(yīng)用、智能情報中心四大組件組成。 |
![]() |
1.工作負載端探針APP:收集服務(wù)器網(wǎng)絡(luò)連接信息,上報管控中心,并接受管控中心計算得到的本地防火墻策略并下發(fā)本地系統(tǒng)。 工作負載探針根植于虛擬機本身,安全策略和虛擬機無縫結(jié)合,無論虛擬機漂移至虛擬化資源池中的任何宿主機均可保證虛擬機防護策略穩(wěn)定有效。 2.管控中心:負責(zé)接收服務(wù)器探針APP上報的網(wǎng)絡(luò)信息并根據(jù)管理員配置的策略實時計算每一臺被管理的工作負載上的本地策略。 管控中心是整個平臺的核心,它智能構(gòu)建了工作負載之間所有的依賴關(guān)系, 智能計算精確的安全策略,當(dāng)有應(yīng)用程序發(fā)生變化或者工作負載的環(huán)境發(fā)生變化時,管控中心能夠自動感知并重新計算安全策略,同時自動更新對應(yīng)的安全策略。 3.手機APP:管控中心發(fā)現(xiàn)安全威脅,可以在中心本地管理界面告警,也可以通過手機APP實時告警。管理員可以通過手機APP查看告警并做出響應(yīng)。 4.智能情報中心:依托安全專家,使用大數(shù)據(jù)及人工智能技術(shù),將安全威脅情報、網(wǎng)絡(luò)安全態(tài)勢、網(wǎng)絡(luò)流量模型推送到管控中心,使得管控中心可以根據(jù)安全情報進行流量智能分析和策略智能下發(fā)。 |
典型部署 |
微隔離云安全系統(tǒng)廣泛適用于公有云、私有云和多云混合架構(gòu)。 系統(tǒng)采用工作負載端探針+管控中心的部署方式,在服務(wù)器端部署agent探針,主要用于數(shù)據(jù)信息收集,接收控制中心下發(fā)的微隔離策略及安全防護指令等。 |
![]() |
|
||||
Copyright© 重慶秉通精益信息技術(shù)有限公司 | |