立即咨询

电话咨询

微信咨询

立即试用
商务合作

腾讯安全云防火墙

腾讯安全云防火墙,整合云原生云防火墙、漏洞扫描防御系统及威胁情报感知系统功能。支持云端流量精准管控、漏洞实时扫描防御及全球威胁情报联动,助力企业构建立体防护体系,提升网络抗风险能力与安全运营效率。
立即咨询

 

icon两个真实的行业案例icon

案例一:WinnTi组织,针对游戏行业进行供应链攻击,偷取游戏代码

案例二:多个公有云客户遭遇APT,潜伏长达数年,最终被偷取内网密码本

 
攻击手法分析
渗透:从影子资产、社工方式进入边缘系统
潜伏:长期潜伏,内网遍历拓扑
横移:通过横向移动转移到核心资产获取核心数据
回连:打包上传并回连,攻击暴露

 

 

icon上云的业务特点与痛点icon
资产数量庞大,难管理
云上获取资源便捷,公网IP数量多,如何高效率管理资产?如何发现影子资产?
漏洞防护,风险高
互联网漏洞频繁,针对漏洞攻击不断,如何智能拦截?
主动外联管控,难精细
挖矿、木马活动猖獗,如何识别恶意的主动外联行为,并自动阻断?
内网横移风险高
云内流量不可见,如何解决东西向流量的管控、防护、可视化与资产隔离?

 

 

icon资产数量庞大,难管理icon

云上获取资源便捷,公网IP数量多,如何高效率管理资产?如何发现影子资产?

 

 

 

icon梳理云上资产与暴露面icon

自动梳理云上资产
一键梳理公网资产、内网资产、数据库资产、Web服务等重要业务资源
智能分组管理
支持通过分组进行 1)安全策略配置;2)流量可视化;3)网络拓扑可视
内置漏洞扫描,识别暴露面
自动识别业务的端口暴露、漏洞暴露、Web组件暴露

 

 

 

icon基于域名、地理位置的ACLicon

基于域名的白名单策略,主动管控主动外联行为

基于地理位置的ACL,一键封禁海外IP访问

 

 

icon漏洞防护,风险高icon

互联网漏洞频繁,针对漏洞攻击不断,如何智能拦截?

 

 

icon小时级别的IPS虚拟补丁icon

虚拟补丁:约350条规则;一般每条规则覆盖一个漏洞。TCP协议:50+条,HTTP协议,300+条

基础防御:涉及8个类别:扫描探测,恶意文件上传,文件包含攻击,Webshell通信,命令注入攻击,模板注入攻击,XML外部实体注入攻击、PyPI库污染

失陷检测:涉及8个类别:挖矿,恶意脚本下载,Metasploit通信,Cobaltstrike通信,Webshell通信,Python供应链投毒,Muhstik僵尸网络,H2Miner

 

 

 

icon主动外联管控,难精细icon

挖矿、木马活动猖獗,如何识别恶意的主动外联行为,并自动阻断?

 

 

 

icon秒级别的云端威胁情报更新icon

基于腾讯全球的威胁情报库,实时监测主动外联行为,阻止用户访问恶意IP和域名

 

 

 

icon管控主动外联的流量,自动发现并拦截CVM的恶意外联icon
当前问题:
1、无管控措施,忽略对主动外联流量的管控
2、出了问题后,也无法定位到问题主机
NAT 边界防火墙:
1、集成威胁情报,自动拦截风险IP和域名
2、基于IP和域名的细粒度白名单管控
 3、精准定位到问题主机

 

icon主动外联管控,难精细icon

云内流量不可见,如何解决东西向流量的管控、防护、可视化与资产隔离?

 

 

 

icon东西向管控与资产隔离icon
VPC间防火墙
VPC拓扑可视化
可覆盖专线网关
 
企业安全组
五元组配置,所见即所得
自动双向下发,提升效率
提供命中日志
 
网络蜜罐
多种高中低交互蜜罐
溯源反制攻击者
0误报,拖延攻击时间
 
内网流量可视化
流量拓扑视图
识别并检测可疑横向移动
 

 

icon基于云联网(CCN多路由表)网络架构的VPC间FWicon
基于CCN路由的引流,对客户网络无侵入
任意两个VPC间的流量,可以通过CCN路由表牵引到防火墙过滤,支持跨账号的CCN统一管理

缺省支持HA高可靠,session 热备

灵活的路由bypass机制,确保业务稳定

支持多Region场景

 

 

icon网络蜜罐icon

轻松2步,构建云上网络蜜罐系统:
新建蜜罐服务,绑定诱饵
新建探针暴露,关联对应蜜罐
高交互蜜罐,无需规则检测发现入侵, 延缓攻击
内网蜜罐洞察横向移动,0误报,一键处置
关联流量和主机日志, 溯源取证
与真实业务网络严格隔离,确保业务安全

 

 

icon企业级安全组icon

无性能瓶颈:底层执行依然 是安全组

体验一致:和云防火墙一样的五元组策略,体验一致

灵活方便:支持资源标签、资产分组

溯源审计:支持cvm间内网流量日志,及访问日志,阻断日志,操作日志

 

 

icon全量日志留存与报表分析icon
日志审计
流量日志:互联网边界+VPC边界流量
访问控制日志:访问控制规则命中日志
入侵防御日志:IDPS&威胁情报命中日志,即安全事件日志
日志分析
开通日志分析可实现防火墙日志6个月留存
基于检索语句的高级日志检索分析
日志统计报表与自定义可视化

 

 

icon什么是云原生云防火墙?icon

 
腾讯云防火墙是一款云原生的SaaS化防火墙产品
无需硬件或镜像资源的安装部署
内置集群技术,无需部署双机热备系统
性能可弹性扩展
 
 
为用户提供互联网边界、NAT边界、VPC边界流量的访问控制,集成威胁情报、及入侵防御系统(IPS) 保护用户的云资产与云上业务

 

 

icon总结:从实战攻防角度看云防火墙的价值icon

云防火墙:企业上云的第一道安全防线;等保必备,重保利器

 

 

icon某游戏公司——互联网暴露面防护场景icon
客户场景
1、在美上市游戏公司
2、云上CVM 2000+台
3、互联网流量10+Gbps
4、本地IDC也有部分业务,云上和IDC双份安全投入,且本地IDC经常出现安全事件
客户问题/痛点
①本地IDC也有部分业务,云上和IDC双份安全投入
②本地IDC经常出现安全事件,且渗透到云上影响云的业务
③安全专业人员匮乏,难以应对专业黑客的攻击
 
 

解决方案

 

 

icon某TOP生活APP——主动外联管控场景icon
客户场景
1、知名生活购物APP
2、云上CVM 几千+台
3、互联网峰值流量35+Gbps,日常流量15Gbps
客户问题/痛点
①关注云上CVM的主动外联流量,期望通过白名单策略管控主动外联IP和域名
②流量大,期望启用安全管控后,对业务无影响
解决方案
 

 

 

 

icon某保险公司 (主动外联场景)icon

客户遇到的问题:使用了NAT gateway后,无法确认具体哪个CVM发生了恶意外联行为,只能看到NAT后的公网IP

解决方案:启用NAT边界FW,精准识别发生主动外联的CVM,并通过IPS和威胁情报能力自动阻断

 

 

icon某金融公司(入侵及漏洞防护场景)icon

优点:云防火墙虚拟补丁告警(147)+基础防御告警(107),无误报。对我们运营团队提供的巡检服务非常满意

 

 

icon腾讯云防火墙,不仅仅是防火墙icon

 

 

icon云上基础网络安全管控解决方案icon

全网管控指导
非必要不暴露
如暴露必验证,优先身份等白名单策略
管控外联,分区隔离
增设陷阱,溯源取证

 

 

产品推荐

腾讯千帆 追一云AI智能客服
腾讯千帆追一云AI智能客服,多模态人机交互。数字客服专员担任小招喵大脑,为终端用户提供24*7精准服务。外呼机器人,扩充产能,满足服务与营销的增长需求。AI外呼催收大量提升客户触达率并持续优化自愈率,极大提升运营效率。
免费试用
查看详情
语忆科技家具行业BI看板解决方案
语忆科技家具行业BI看板解决方案是一个专为家具行业设计的数据分析和管理工具。BI看板通常用于帮助企业通过数据可视化技术,实时监控和管理关键业务指标(KPIs)。
免费试用
查看详情
iParllay爱信来营销型CRM客户管理系统
iParllay爱信来营销型CRM客户管理系统,融合客户管理与销售线索管理系统功能。覆盖线索挖掘、客户跟进、销售转化全流程,助力企业精准管理客户资源,提升销售效率与成单率。
免费试用
查看详情
佑尔安实景融合立体云监控平台
佑尔安实景融合立体云监控平台,融合AI+AR实景监控系统与AR智能巡检系统。可实现实景立体监控、智能异常识别、AR远程巡检,适配多场景安防需求,提升监控直观性与巡检效率,强化态势感知与应急响应能力,保障全域安全管控。
免费试用
查看详情