
云环境下IT运维新挑战

业务云化下的安全薄弱点
随着近年来勒索病毒、挖坑木马、APT等新型攻击影响范围广泛,攻击者从以破坏为主逐渐转向有明确经济目的的高级可持续攻击,通过对攻击事件的研究,都存在相似的特征

云化环境典型攻击手段

某酒店数据泄露事件

云化系统安全需求
软件定义新边界,软件定义新安全
产品形态
云网安全微隔离管理:能够在混合云体系下,对云内东西向流量做全面精细的可视化分析,并进行统一的细粒度安全策略管理。通过革命性的自适应微隔离技术,可减少策略总数90%,大幅提升运维效率,大幅缩短业务交付时间,让安全能够跟随用户业务实时适配

产品核心能力

产品主要功能
信创体系
终端安全防火墙系统全面通过国产化软硬件平台的兼容性测试 管控中心、工作负载探针均具备国产化版本,支持异构组网方式:
国产化版管控中心+非国产化版探针
非国产化硬件平台管控中心+国产化版探针
国产化版管控中心+国产化版探针

中资产视角下的攻击面管控

策略视角下的可视化配置

资产威胁检测及处置

诱捕系统及一键响应

事件溯源取证分析

产品方案价值总结
实施方案
管网公司云业务系统安全防护

某信息中心云数据中心安全防护
威胁发现过程:在流量可视化页面发现某工作负载违规访问;钻取分析,发现某工作负载对其他工作负载发起445端口的连接请求;右击直接对该工作负载及时
进行处置;对该工作负载进行病毒查杀确认了安全事件,闭环处理该安全事件

某政务云H网实践



