
背景:什么是云防火墙?

背景:什么是云防火墙?

背景:云防火墙发展历程与商业模式
发展历程与过去一年重点

用户如何使用:从守城看墙的布防思路
用户如何使用:从 守城 看 筑墙 的布防思路
覆盖所有流量边界

覆盖所有流量边界

资产梳理与风险检查

各维度访问控制

面向公众的服务:提供入侵防御
虚拟补丁:约350条规则:一般每条规则覆盖一个漏洞。TCP协议:50+条,HTTP协议,300+条
基础防御:涉及8个类别:扫描探测,恶意文件上传,文件包含攻击,Webshell通信,命令注入攻击,模板注入攻击,XML外部实体注入攻击、PyPI库污染
失陷检测:涉及8个类别:挖矿,恶意脚本下载,Metasploit通信,Cobaltstrike通信,Webshell通信,Python供应链投毒,Muhstik僵尸网络,H2Miner
威胁情报:秒级更新云端恶意IP/域名库

面向员工的服务:提供基于身份的访问控制


内部分区隔离,增设陷阱
管控主动外联,检测是否失陷


日志审计与留存

用户如何使用:从守城看筑墙的布防思路
总结:基于接—管—防—控的产品能力体系
云防火墙,不止于防
产品功能结构演示

云防火墙流量分析NDR:分析全部流量数据,发现网络攻击威胁
流量分析 NDR有两种采集模式:
流量镜像模式:使用弹性网卡镜像流量至防火墙集群进行分析,对业务无影响,消耗服务器内网带宽
终端采集模式:在服务器上安装终端探针采集流量,消耗 CPU 性能以及内网带宽

传统解决方案对比流量分析NDR
对比云安全四道防线,流量分析NDR可以实现云上流量全审计,高级威胁发现和数据泄露监控

产品优势:15种协议还原解析、无感知流量分析、最大防护能力100Gbps
流量分析NDR产品功能:




产品现状——优势与典型案例

客户案例

产品现状——优势与典型案例

产品现状——优势与典型案例

产品现状——优势与典型案例

产品现状——优势与典型案例

互联网边界防火墙

VPC间防火墙——VPN上云场景防护
某大型在线教育用户

VPC间防火墙——混合云场景
某大型游戏公司

VPC间防火墙——跨账号对等连接场景
某大厂AI部门

客户案例——某上海头部车企

客户案例——某头部保险公司

云防火墙企业安全组原理——高效的安全组统一管理工具


服务器安全组是三元组模式(访问源、端口、策略),企业安全组是五元组模式(访问源、访问目的、端口、协议、策略)
案例1:封禁所有服务器22端口
点击确定后,可给云上所有服务器下发安全组,阻断外部以及内网对22端口的访问

案例2:创建云上业务隔离
点击确定后,可阻断业务A和业务B之间服务器的互相访问

案例3:配置跳板机

腾讯云防火墙——VPC间防火墙介绍
VPC间防火墙功能

企业安全组流日志功能:配套企业安全组的日志记录
场景一:隔离排查 配置了隔离和放通的安全组后,排查命中阻断策略的安全组,可能是来自失陷机器的非业务 访问;或存在未收敛的公网暴露风险
场景二:进出VPC流量监控 对该VPC下所有机器配置观察策略的安全组,即可记录进出该VPC的所有流量



