亚洲精品网站在线观看不卡无广告,国产a不卡片精品免费观看,欧美亚洲一区二区三区在线,国产一区二区三区日韩,日本久久久久,日本-区二区三区免费精品,中文字幕日本亚洲欧美不卡

您當前的位置是:  首頁 > 資訊 > 國內 >
 首頁 > 資訊 > 國內 >

等保2.0時代,鍛造云主機的鋼筋鐵骨

2020-01-02 15:39:15   作者:   來源:CTI論壇   評論:0  點擊:


  當前,云計算正處于蓬勃發(fā)展的階段,數字化轉型的不斷逼近,讓越來越多的企業(yè)將業(yè)務搬上了云。雖然云計算環(huán)境對提高業(yè)務連續(xù)性和靈活性大有助益,但它也面臨著各個層面的網絡安全挑戰(zhàn)。
  隨著技術和管理要求的蛻變,等保2.0將云平臺和云上信息系統(tǒng)都納入了等級保護的范圍。為了幫助企業(yè)更好地進行網絡安全合規(guī)建設,杰思安全打造了滿足等保2.0云計算安全擴展需求的一體化云主機/服務器安全解決方案。提供主機系統(tǒng)安全基線監(jiān)測,滿足等保2.0對云主機/服務器的相關安全檢查、加固、訪問控制、入侵防范等要求,并幫助安全管理中心建立安全態(tài)勢感知、攻擊行為回溯分析和監(jiān)測預警等能力。目前,這套方案已經在政府、運營商、能源、制造、金融、醫(yī)療等行業(yè)得到了成功應用。
  主機微隔離,實現靈活彈性的訪問控制
  在某省交通廳,網絡中有業(yè)務主機近千臺,采用虛擬化方式部署了交通調度系統(tǒng)、ETC繳費系統(tǒng)、運輸管理系統(tǒng)等多個關鍵業(yè)務系統(tǒng)。傳統(tǒng)的網絡安全設備無法管控位于同一物理服務器內部各虛擬機之間的網絡通信,因此無法檢測或抑制源于同一主機上的虛擬機的攻擊。杰思方案中的主機微隔離功能,通過自行定制安全域、設置通訊目的地址范圍,可以避免虛擬機通過網絡非授權訪問宿主機。允許云租戶設置不同虛擬機之間的訪問控制策略,可在不同等級的網絡區(qū)域邊界部署訪問控制機制,設置訪問控制規(guī)則,并根據需求定制通信受控接口細化到具體協(xié)議和端口,能實現不同的人做自己范圍內的事。
  同時,在虛擬網絡的內部配置主機防火墻,以主機維度定義入站和出站雙向安全訪問規(guī)則。安全訪問規(guī)則可基于通信協(xié)議、通信對象、通信端口、防護動作多個維度進行定義,對違規(guī)訪問行為精準檢測和響應,防止虛擬機內部攻擊。此外,結合對程序應用的分析,還能呈現主機網絡訪問關系、發(fā)起訪問的源及其詳細路徑,以及其安全性。
  入侵行為檢測,完美抵擋云主機入侵
  一體化云主機/服務器安全解決方案能對云主機入侵行為進行識別檢測,包括端口掃描、可疑連接、惡意Ping、泛洪攻擊、TCP洪水攻擊等,并且對入侵事件進行攻擊源IP、攻擊類型、攻擊目的、攻擊時間進行記錄,在事件發(fā)生時進行郵件、短信及界面告警等多種形式的告警。
  同時,支持威脅事件溯源功能,可檢測惡意代碼受感染范圍主機列表,定位惡意代碼傳播源頭,鎖定惡意文件路徑并對惡意代碼感染行為進行阻斷隔離,還可以配合微隔離功能建立安全域隔離已受感染主機,防止在網絡內部橫向擴散,支持對威脅事件進行多種形式的告警。
  目前,杰思方案已經保障該省交通廳業(yè)務系統(tǒng)安全穩(wěn)定運行一年有余,實現了基于業(yè)務的邊界訪問控制,使業(yè)務邊界清晰可見。安全策略可自適應調整,使原本模糊的業(yè)務環(huán)境有邊有界,安全可控。運行至今,累計檢測和響應安全事件100余次、檢測到不合規(guī)訪問200+次,并及時將異常訪問行為進行阻斷。
  在等保2.0時代,利用現有的安全防護技術,提升企業(yè)云端安全防護能力,是每個企業(yè)的必行之路。杰思安全通過為云計算環(huán)境量身定制的產品與方案,能幫助用戶快速適應新的安全標準,全面提高主動防護能力,為政企用戶鍛造云主機的鋼筋鐵骨。
【免責聲明】本文僅代表作者本人觀點,與CTI論壇無關。CTI論壇對文中陳述、觀點判斷保持中立,不對所包含內容的準確性、可靠性或完整性提供任何明示或暗示的保證。請讀者僅作參考,并請自行承擔全部責任。

專題

CTI論壇會員企業(yè)

五台县| 武邑县| 两当县| 申扎县| 邹平县| 济宁市| 民勤县| 高密市| 肥西县| 高平市| 清苑县| 共和县| 花莲市| 彭泽县| 高雄县| 南靖县| 甘肃省| 南皮县| 桐柏县| 宜君县| 宣化县| 侯马市| 出国| 洛浦县| 五台县| 大理市| 环江| 兴仁县| 墨竹工卡县| 水城县| 涪陵区| 泽库县| 莱西市| 塘沽区| 宾阳县| 广州市| 麻阳| 沂南县| 攀枝花市| 昌吉市| 惠水县|