強化云數(shù)設(shè)施和業(yè)務(wù)安全,提供一站式安全保障
數(shù)字化時代,云計算已經(jīng)成為用戶數(shù)字化轉(zhuǎn)型的核心底座。云上服務(wù)與應(yīng)用增速部署,導(dǎo)致風(fēng)險進(jìn)一步放大,攻擊面增大,給各行各業(yè)帶來了嚴(yán)峻的安全挑戰(zhàn)。針對傳統(tǒng)IDC、公有云、私有云、混合云等環(huán)境中的物理機、虛擬機、容器異構(gòu)工作負(fù)載,提供交付簡易靈活、防護(hù)層面豐富的云工作負(fù)載安全防護(hù)解決方案,提升云數(shù)設(shè)施持續(xù)的安全監(jiān)測、分析與快速響應(yīng)能力。
上云是企業(yè)數(shù)字化轉(zhuǎn)型發(fā)展的趨勢,云上業(yè)務(wù)資產(chǎn)增多,出現(xiàn)大量僵尸資產(chǎn)、非必要開放的端口,各類開源組件、系統(tǒng)、中間件0day漏洞頻出,無法做到云上資產(chǎn)可管與風(fēng)險可視,導(dǎo)致攻擊面管理愈加困難。
近年來,攻擊手段愈加多樣化,高危漏洞利用快速形成武器化,APT定向攻擊頻發(fā),勒索和挖礦病毒肆虐猖獗,僅依靠基于威脅特征規(guī)則傳統(tǒng)防御方案已無法有效應(yīng)對云環(huán)境下面臨的新安全挑戰(zhàn),云中入侵威脅事件難以發(fā)現(xiàn)。
云主機、容器業(yè)務(wù)存在敏捷、動態(tài)、彈性分配的特性,安全邊界逐漸消失,原有的網(wǎng)絡(luò)安全防護(hù)手段無法檢測攔截云內(nèi)東西向流量的安全威脅,一旦攻擊者穿透虛擬機,對整個云平臺發(fā)起攻擊,將導(dǎo)致威脅范圍快速擴(kuò)大,云平臺的東西向管控問題難以解決。
現(xiàn)階段多數(shù)用戶采用異構(gòu)分布式的工作負(fù)載環(huán)境,即傳統(tǒng)物理主機、虛擬機、云主機及和容器等多形態(tài)工作負(fù)載并存,不同工作負(fù)載安全手段缺乏一致性,關(guān)鍵業(yè)務(wù)的配置缺陷難以發(fā)現(xiàn),發(fā)生入侵攻擊事件后溯源分析手段滯后,使得安全運營成本大大增加。
平衡業(yè)務(wù)場景防護(hù)和資源消耗需求,采用輕量級單一探針即可自適應(yīng)異構(gòu)環(huán)境中的工作負(fù)載,彈性組合安全監(jiān)測、威脅檢測、快速響應(yīng)及溯源分析等多重安全能力,全面提升云安全防護(hù)水平。
基于零信任理念,提供身份認(rèn)證層次的應(yīng)用級微隔離,有效地避免了單點故障隱患,快速自適應(yīng)業(yè)務(wù)場景,可廣泛支持物理機、私有云、公有云、混合云、容器等多種應(yīng)用環(huán)境,實現(xiàn)東西向、異構(gòu)統(tǒng)一的微隔離策略覆蓋。
安天自主研發(fā)的AVL SDK威脅檢測引擎已為全球近百家合作伙伴所選用,提供面向云和本地化的威脅檢測和響應(yīng),可提供高強度的勒索、挖礦、0day漏洞等惡意代碼防護(hù)。依托安天威脅情報,可精準(zhǔn)檢測入侵威脅,檢測惡意代碼。
提供本地或云端的威脅分析和情報生產(chǎn),對入侵威脅快速研判分析,提升預(yù)警監(jiān)測、威脅精準(zhǔn)發(fā)現(xiàn)和快速響應(yīng)能力,助力用戶形成常態(tài)化、實戰(zhàn)化的數(shù)字化安全運營體系。