
两个真实的行业案例
案例一:WinnTi组织,针对游戏行业进行供应链攻击,偷取游戏代码
案例二:多个公有云客户遭遇APT,潜伏长达数年,最终被偷取内网密码本

上云的业务特点与痛点
资产数量庞大,难管理
云上获取资源便捷,公网IP数量多,如何高效率管理资产?如何发现影子资产?
梳理云上资产与暴露面

基于域名、地理位置的ACL
基于域名的白名单策略,主动管控主动外联行为
基于地理位置的ACL,一键封禁海外IP访问

漏洞防护,风险高
互联网漏洞频繁,针对漏洞攻击不断,如何智能拦截?
小时级别的IPS虚拟补丁
虚拟补丁:约350条规则;一般每条规则覆盖一个漏洞。TCP协议:50+条,HTTP协议,300+条
基础防御:涉及8个类别:扫描探测,恶意文件上传,文件包含攻击,Webshell通信,命令注入攻击,模板注入攻击,XML外部实体注入攻击、PyPI库污染
失陷检测:涉及8个类别:挖矿,恶意脚本下载,Metasploit通信,Cobaltstrike通信,Webshell通信,Python供应链投毒,Muhstik僵尸网络,H2Miner

主动外联管控,难精细
挖矿、木马活动猖獗,如何识别恶意的主动外联行为,并自动阻断?
秒级别的云端威胁情报更新
基于腾讯全球的威胁情报库,实时监测主动外联行为,阻止用户访问恶意IP和域名

管控主动外联的流量,自动发现并拦截CVM的恶意外联

主动外联管控,难精细
云内流量不可见,如何解决东西向流量的管控、防护、可视化与资产隔离?
东西向管控与资产隔离
基于云联网(CCN多路由表)网络架构的VPC间FW

网络蜜罐

企业级安全组
无性能瓶颈:底层执行依然 是安全组
体验一致:和云防火墙一样的五元组策略,体验一致
灵活方便:支持资源标签、资产分组
溯源审计:支持cvm间内网流量日志,及访问日志,阻断日志,操作日志

全量日志留存与报表分析

什么是云原生云防火墙?

总结:从实战攻防角度看云防火墙的价值
云防火墙:企业上云的第一道安全防线;等保必备,重保利器

某游戏公司——互联网暴露面防护场景

解决方案

某TOP生活APP——主动外联管控场景


某保险公司 (主动外联场景)
客户遇到的问题:使用了NAT gateway后,无法确认具体哪个CVM发生了恶意外联行为,只能看到NAT后的公网IP
解决方案:启用NAT边界FW,精准识别发生主动外联的CVM,并通过IPS和威胁情报能力自动阻断

某金融公司(入侵及漏洞防护场景)
优点:云防火墙虚拟补丁告警(147)+基础防御告警(107),无误报。对我们运营团队提供的巡检服务非常满意

腾讯云防火墙,不仅仅是防火墙

云上基础网络安全管控解决方案



