需求分析

云计算,计算资源集中,计算能力强,资源按需分配,提高了工作效率和资源使用率,带来了IT领域的一场变革。越来越多的单位或个人将业务系统迁至云平台上,其中包括自主搭建的私有云,也有第三方服务商提供的公有云。云平台承载着政府、企业等各单位重要的数据信息,也面临着系统越权、数据被窃取、篡改等风险,安全问题凸显。云环境下的安全问题不同于一般网络,传统安全产品及防护手段不足以解决所有问题,需要安全产品与云平台相结合,防护手段适应云环境。为此,启明星辰发布了云web审计产品,用以解决云端业务系统的审计与防护问题。

 

 

产品简介

天玥云web应用审计专门适用于云环境下的数据库审计及防护产品,可兼容主流云平台,产品着重对应用系统操作流程进行梳理,发现流程中的异常操作,提供页面仿真回放功能;根据应用系统中的操作数据智能发现越权行为,对敏感数据模糊化结果进行核查;Web应用审计产品对应用系统中的疑似攻击、弱口令、性能瓶颈都具有监测能力。

 
功能特点

独立部署在云平台,无需依赖于云服务商提供研发,避免云平台对审计结果的干预,保持审计的客观性和独立性。
系统通过对审计事件、会话信息、会话数据的完整记录和回放,可精确追踪用户的所有操作,完成溯源,方便管理员全局管理。
Web应用审计系统通过业务语言展示审计结果,使审计变得简单,易懂,好操作,改变了传统审计以网络语言展现审计结果的方式。
与集团云海安全资源池系统形成专有安全体系,结合多重安全产品形成云端数据安全整体解决方案。
适用于主流虚拟环境,成功运用于电子政务云等环境,与常见主流私有云厂商产品全面对接。

 
技术优势
 
易于扩展的分析条件
系统提供了多达20余种的查询条件,条件之间可任意组合,系统还提供特有的审计取证功能,简化了分析条件的操作,减少了维护工作量。

基于场景的审计

基于算法内置多种web应用系统异常场景,自动发现异常操作,无需配置一键生成审计报告。

灵活的规则定义能力

系统预置了业界全面的审计规则集。

加密协议审计能力

系统支持B/S架构下https协议的审计。

云环境的全面支持

适用于KVM/VMware/Xen为基础的云平台部署。
典型应用
 

以虚拟机的形式独立部署于云中,通过导流插件把流量导到虚拟审计中,实现审计分析:

 

 

用户价值

云web应用审计系统帮助数据安全威胁防护需求,解决云下的web业务系统的安全问题,及时发现业务信息泄露、内部人员违规等问题,保障了业务系统安全,提升云平台的安全保障能力。启明星辰致力于审计产品研究多年,产品运用于政府、运营商、金融、教育、能源、企业等各行业,用户多达上万家,新的网络环境下,将提供更优质的产品和服务保障云端的信息安全。

产品推荐 查看更多>>
    翼方健数私安全计算服务平台

    翼方健数私安全计算服务平台通过智能分配实现算力的灵活流动,应用程序可以被无感知地调度到任何计算平台上,这使得跨平台、跨节点、异构的算力调度成为可能。

    密态计算XSCE

    联邦学习XFL

    分布式文件系统

    数据编排

    安恒云天池等保一体机

    等保一体机是安恒信息根据多年SAAS云服务的经验技术积累,结合公司全线安全产品的核心能力,融入等保自测评等特色服务,针对性打造的安全产品。具备丰富完善的安全能力,专用于快速解决等保建设中的难点与痛点。

    一机多能,快速合规

    虚拟等保安全专家

    内置APT组件

    通用授权许可,灵活分配

    安天智甲云主机安全监测系统

    安天智甲云主机安全监测系统采用一个探针,集成多种安全能力方案,最大限度降低资源消耗。 涵盖资产清点、风险发现、合规基线、主机防护、入侵检测(EDR)、微隔离等功能。

    资产清点

    风险发现

    网络管控

    入侵防御