前言

随着信息技术的发展、互联网的快速普及,越来越多的信息被存储在云端,企业面临的安全问题也日益突出。在《网络安全法》、《数据安全法》等多部法律法规要求下,各行业用户纷纷设立安全部门。不管安全部门里是“一人当关”还是“三三两两”的设置,都饱含企业用户们对解决棘手的网络安全威胁与事件的“美好寄托”。

之所以说是“美好寄托(幻想)”,是因为在大型集团或者组织架构复杂的企业内,决定安全部门作用发挥的程度的关键不在于“人海战术”,而在于“智谋+工具”。在网络安全访问控制上,尤为明显。

一、“高攀不起”的网络微隔离工具

作为安全运维人,外行人看到的是他们的轻松一面,同为安全运维人看到的是其面对难用的网络微隔离工具“束手无策”的多个瞬间。

1.老旧业务系统忒多,而“我”刚接手

刚接手的安全运维人员试图了解老旧业务系统却找不到熟悉的人时,经常头疼不已。

2.流量自学习一周,变更后白做

为更加精准地控制网络访问策略,安全运维人员开启流量自学习模式,却冷不防遇到业务系统端口改变!

3.跨公司、跨部门协作费时费力

在大集团中,安全运维人员需将所有业务系统纳入访问控制。由于每个部门负责的领域很专业,所以安全团队在协调运维团队、多个应用的开发团队一起开展微隔离访问控制策略确认等跨多个部门的综合性协同任务时,往往耗时费力。当面对的还是动态快速变化的云原生环境时,频繁的协调工作更加费时……

费时费力后无助的安全运维人员依旧得调整心态,做好网络安全访问管理,避免攻击者进入内网、自由横移与渗透!否则不仅敏感数据泄露,还可能面临相关法律法规的行政处罚(锅太大了)。

安全运维岗这口饭真心“难啃”。现主流的访问控制策略自学习门槛,安全运维人员再八面玲珑,也翻不过众多应用(因为一不熟悉就可能导致策略覆盖不全或误拦截等问题)、众多策略确认、多个部门协调等“五指山”。

二、联防联抗策略破“五指山”

微隔离产品云隙的新版本中,安全狗推出“联防联抗策略”,从小攻击面、加强保护面等两个维度让安全运维人员网络访问控制工作嘎嘎简单,攻防实战如有神助!

云隙新亮点

1.联防联抗

多产品联合发现、协同抵御,降低微隔离使用门槛

2.简化访问管理

简化访问流量的梳理、确认,访问策略的生成工作

3.联动策略

主机&容器侧资产、漏洞、安全事件设置联动

4.策略自动回收

留存历史记录便于后期回溯审计

5.云原生更安全

优化云原生安全解决方案

6.提高效率

减轻安全运维难度,提高工作效率

联动策略设计理念

安全狗微隔离产品云隙云原生容器安全产品云甲主机安全产品云眼所构成的联防联抗,即,联合发现、协同抵御主要包含几个应用场景

场景1

联合发现,精准识别安全威胁

云隙、云眼和云甲可以一体化整合统筹分散在主机侧、容器侧和网络侧的各类细粒度资产、漏洞隐患和安全事件等信息数据,以及威胁检测与防御功能,形成联合发现和协同抵御各种安全威胁的能力,可以共同监控系统的进程、文件和网络连接,及时发现各种安全威胁。通过多重安全防护来提威胁事件检测的准确性和有效性。

场景2

综合研判,可视化攻击路径

云隙、云眼和云甲共享安全事件和数据。其中,云眼和云甲实时监控病毒攻击事件,并与云隙共享信息。通过微隔离流量可视化能力,可及时分析出风险主机或容器可能的传播路径,提高安全防护水平。

风险传播路径识别

场景3

联防联抗,自动化响应更轻松

云隙可以与云眼、云甲协同防御病毒、漏洞,保护资产不受攻击。云隙可以针对安全事件、漏洞风险及资产情况设置联动策略触发条件,当主机或容器发生安全事件并命中触发条件时则自动下发更加严格的联动策略。通过精细化的联动策略可以防止漏洞攻击,保障主机和容器的安全性,避免安全漏洞带来的损失。

触发条件配置

场景4

回溯审计,安全事件复盘易

当联动事件产生后,云隙可以聚合展示主机、容器命中联动策略情况,展示其自动响应的历史记录,便于追溯。对于当下不进行处理的事件,可一键释放命中的联动策略,便于快速处理因联动策略导致的业务限制情况。

联动策略审计

场景5

应对大型攻防实战游刃有余

在大型攻防实战场景中,结合云隙的访问策略自生成模式,防守方能快速梳理访问关系,批量生成策略。对于云工作负载资产、工作环境等的变更,也能结合策略自适应能力轻松应对大型攻防实战场景。

三、网络访问控制易如反掌

云隙与云眼、云甲联合发现、协同抵御的功能可以为数据中心提供更加完善的安全保护措施,有效地提高企业云原生安全。随着各行各业对新兴科学技术的依赖程度越高,不管是日常的安全运维或者是大型攻防演练时期的攻击面收敛、保护面加强,行业用户都能结合安全狗联防联抗策略,将分散在防火墙、主机安全产品的威胁检测、验证和响应处置能力进行整合集成,大幅度提升企业用户的云原生安全之余,让每个安全运维人上班“摸鱼”,下班准点走,依旧不误正事儿!

云原生安全联防联抗策略玩转微隔离相关推荐

  1. 雷锋网独家解读:阿里云原生应用的布局与策略

    简介:阿里云一直希望可以做标准化的技术,跟社区的标准.行业的标准进行打通,这样对于阿里云的客户而言,简化了很多流程,其具备的能力也是未来的主流. 文章来源:雷锋网 作者:杨丽 原标题:<独家解读 ...

  2. 【翻译】构建安全的云原生基础设施的GitOps顶级策略

    作者:安德鲁-佐拉 2022年1月7日 原文发表于Magalix的博客,作者是Andrew Zola 在企业向云计算迁移的推动下,GitOps的采用正在上升.我们可以把它的日益普及归功于它在简化基础设 ...

  3. Spring Cloud 与微服务学习总结(14)—— 云原生时代,如何从 Java 开发者转型微服务?

    前言 根据维基百科定义,微服务不是整体应用程序中的一个层.相反,微服务是一个独立的业务功能,具有清晰的接口,并且可以通过内部组件实现分层架构.从战略角度来看,微服务架构基本上遵循"做一件事, ...

  4. 【云原生--Kubernetes】Pod重启策略

    文章目录 一. 重启策略 二. Always 三. Never 四. OnFailure 4.1 非0状态 4.2 为0状态 五. Pod状态 引言:在k8s集群中,当某个pod资源需要重启时,我们只 ...

  5. 阿里云高级技术专家周哲:阿里云边缘云原生应用实践

    简介: 为什么需要边缘云原生?边缘云原生的技术特性和优势是什么?它可以为行业提供哪些关键能力?又有哪些场景适合边缘云原生呢?在MEC全球应用开发者大会的"MEC开放论坛"上,阿里云 ...

  6. 云原生之路:容器技术落地最佳实践

    简介: 随着容器技术的快速发展和广泛应用,毫无疑问云原生技术是未来发展的必然趋势.作为国内最早布局容器技术的阿里云,无论在技术还是产品上,都取得了极大的成果.阿里云资深技术专家易立通过阿里云容器服务, ...

  7. 云原生之路:趣谈容器技术从落地到最佳实践

    随着科技的发展,云原生技术正成为数字化转型的重要一环.今天,让我们一起踏上云原生之路,探索容器技术以及实现云原生的最佳实践.容器技术的出现,使得应用的开发部署变得更加快捷.灵活,极大地提高了企业级应用 ...

  8. 阿里云引领云原生进化 | 云原生生态周报 Vol. 60

    作者 | 王思宇.汪萌海.李鹏 业界要闻 阿里云引领云原生进化,智能.互联.可信三位一体 阿里巴巴致力于为数字经济构建智能.互联.信任三位一体的创新基础设施,引领云原生进化新阶段.反观阿里云容器服务团 ...

  9. 5 项大奖,70 项满分!阿里云全方位引领云原生技术升级

    跟大家分享几个好消息: 在今天"2020 可信云线上峰会"上,中国信通院公布了多项可信云认证的评估结果.阿里云原生在容器平台安全能力.函数及服务.分布式消息队列服务.可信云服务最佳 ...

最新文章

  1. HP存储raid5两块硬盘离线lvm下vxfs文件系统恢复数据过程
  2. sqlite 0转换为bit_DA转换实例
  3. Android NullPointerException解决方法(空指针异常)
  4. SVM学习笔记1-问题定义
  5. python调用ping命令_Windows 中通过Python实现ping命令加时间戳
  6. mysql提高吞吐量_垃圾收集:提高吞吐量
  7. 15 张图阅尽人工智能现状
  8. 后端自我介绍_新人入职自我介绍
  9. [工具]PyCharm激活、注册码无效解决办法
  10. tp3.2 视图中常用使用
  11. 《图解算法》学习笔记之选择排序
  12. 如何选择企业数据加密软件?
  13. 谷歌FLASH无法添加保存网站
  14. 集成editormd支持markdown语法(一)之基本使用
  15. AWS Device Shadow使用
  16. NFS挂载失败: bad option; for several filesystems (e.g. nfs, cifs) you might need a /sbin/mount.
  17. 2.5 随从受伤溅血效果的实现———自制卡牌游戏之旅
  18. c语言isfinite_visual-c-std :: isfinite在MSVC上
  19. LTE IPV6地址配置
  20. VR虚拟现实技术类毕业论文文献都有哪些?

热门文章

  1. Android 集成GoogleMap,实现定位和获取位置信息
  2. 舒适降噪“绝绝子”,拥有华为FreeBuds 4第一个“安逸”假期
  3. 《旋元佑进阶文法》:第一章 基本句型
  4. 张红岩的《TOEFL词汇精选》,我制订了《十天搞定TOEFL单词》
  5. 毕业论文查重是怎样查的?
  6. DataBinder.Eval 的用法细则
  7. 红外遥控器与红外接收器调试问题分析
  8. 数据结构(C语言)——2栈:FILO顺序判定
  9. 爱玩游戏却不知道游戏建模?来给自己设计个角色吧!
  10. 根据下标获取excel列名