隨著云計算新技術(shù)的發(fā)展和完善,企業(yè)的傳統(tǒng)思維被打破。云計算正在持續(xù)改變著企業(yè)使用、存儲和共享數(shù)據(jù)、應(yīng)用程序和工作負(fù)載 的方式。同時企業(yè)也正將部分或全部工作負(fù)載轉(zhuǎn)移至私有云和公有云。
企業(yè)上云后,在享受云提供的便利、有效服務(wù)的同時,也需要面對新的安全問題和挑戰(zhàn)。
亞信安全云主機(jī)深度安全防護(hù)系統(tǒng)應(yīng)用軟件/Deep Security V20.0云主機(jī),是一款可提供全安全防護(hù)的解決方案,專為虛擬環(huán)境和云環(huán)境而打造,可保護(hù)物理服務(wù)器、虛擬服務(wù)器或云服務(wù)器,因此不存在安全漏洞或性能影響。既不妨礙主機(jī)性能和虛擬機(jī)(VM)密度,也不應(yīng)影響虛擬化和云 計算的投資回報率 (ROI)。
產(chǎn)品價值
預(yù)防數(shù)據(jù)破壞及營運(yùn)受阻
●提供無論是實(shí)體、虛擬及云端運(yùn)算的服務(wù)器防御
●防堵在應(yīng)用程序和操作系統(tǒng)上已知及未知的漏洞
●防止網(wǎng)頁應(yīng)用程序遭SQL Injection 及Cross-site跨網(wǎng)站程序代碼改寫的攻擊
●阻擋針對企業(yè)系統(tǒng)的攻擊
●辨識可疑活動及行為,提供主動和預(yù)防措施
協(xié)助企業(yè)遵循相關(guān)法規(guī)和準(zhǔn)則
●滿足6大PCI 數(shù)據(jù)安全準(zhǔn)則及一系列廣泛的法規(guī)遵循需求
●阻擋針對企業(yè)系統(tǒng)的攻擊
●辨識可疑活動及行為,提供主動和預(yù)防措施
幫助降低運(yùn)營成本
●透過服務(wù)器資源的合并,讓虛擬化或云端運(yùn)算的節(jié)約更優(yōu)化
●透過安全事件自動管理機(jī)制,使管理更加簡化
●提供漏洞防護(hù)讓安全編碼優(yōu)先化及和弱點(diǎn)修補(bǔ)成本有效化
●消除了部署多個軟件客戶端與集中管理、多用途的軟件代理或虛擬裝置所產(chǎn)生的成本
AV防病毒
●集成虛擬化合作廠商的技術(shù)接口,使虛擬機(jī)無需任何安裝就 能對病毒、間諜軟件、木馬等威脅進(jìn)行查殺
●優(yōu)化虛擬機(jī)上并發(fā)的全盤掃描、病毒庫更新時對虛擬服務(wù)器 產(chǎn)生大量的資源消耗
●防病毒模塊能將復(fù)雜、攻擊有效隔離
完整性監(jiān)控
●監(jiān)視關(guān)鍵操作系統(tǒng)和應(yīng)用程序,如目錄、registry keys及數(shù)值 ,以偵測出惡意和不尋常的更改
●實(shí)時的偵測出現(xiàn)有檔案系統(tǒng)中的修改及新建立的檔案,并提 供報告
●可啟動需求、預(yù)定或?qū)崟r偵測,檢查檔案屬性 (PCI 10.5.5) 和監(jiān)控特定目錄
●提供靈活且實(shí)用的監(jiān)控,提供包含/排除和可審核報告
深度檢測
●檢查所有未遵照協(xié)議進(jìn)出的通信,內(nèi)含可能的攻擊及政策違反
●在偵測或預(yù)防模式下運(yùn)作,以保護(hù)操作系統(tǒng)和企業(yè)應(yīng)用程序漏洞
●能夠防御應(yīng)用層攻擊、SQL Injection 及Cross-site跨網(wǎng)站程序代碼改寫的攻擊
●提供有價值的信息,包含攻擊來源、攻擊時間及試圖利用什么方式進(jìn)行攻擊
●當(dāng)事件發(fā)生時,會立即自動通知管理員
日志檢測
●收集和分析操作系統(tǒng)和應(yīng)用程序日志中的安全事件
●協(xié)助企業(yè)遵循法規(guī)(PCI DSS 6.6) 來優(yōu)化埋在多個日志項(xiàng)目的 重要安全事件
●將事件轉(zhuǎn)至SIEM系統(tǒng)或集中日志記錄的服務(wù)器,作關(guān)聯(lián)性分析、 報告和存盤
●可偵測可疑行為、收集數(shù)據(jù)中心的安全事件和管理操作,并 使用OSSEC 語法來建立進(jìn)階規(guī)則
EDR
●終端行為高清記錄:內(nèi)核態(tài)操作系統(tǒng)行為記錄
●攻擊可視化:關(guān)聯(lián)分析,溯源調(diào)查,事件樹繪制
●威脅情報 IOC:回溯掃描/實(shí)時掃描,熱點(diǎn)安全事件排查
●威脅 IOA:以圖形化方式呈現(xiàn)文件操作和流轉(zhuǎn)行為,重要文件丟失泄密調(diào)查分析
●精密編排自動化:通過驗(yàn)傷API接口同廣泛的產(chǎn)品實(shí)現(xiàn)精密編排自動化分析
資產(chǎn)管理
●細(xì)粒度資產(chǎn)清點(diǎn):除軟件,硬件,操作系統(tǒng)以外,細(xì)粒度清 點(diǎn)進(jìn)程,運(yùn)行應(yīng)用,端口,Web站點(diǎn),Web服務(wù),中間件等資 產(chǎn)信息,構(gòu)建資產(chǎn)視圖
●動態(tài)資產(chǎn)視圖:持續(xù)監(jiān)控資產(chǎn)變化并記錄,可基于時間維度 查詢,回溯,清晰還原歷史時刻
●資產(chǎn)信息快速定位:可通過端口,SHA1,IP,進(jìn)程等信息快 速定位資產(chǎn),響應(yīng)安全事件,加固主機(jī)
●可視化:所有資產(chǎn)信息報表化呈現(xiàn),并可導(dǎo)出供審計
●支持多平臺(VMware、新華三、華為 Fusion、ZTE、AWS、KVM、Hyper-V 等)的廠商
●提供無代理虛擬化安全解決方案廠商
●支持 vCLoud 的多租戶安全廠商 ; 支持 NSX 技術(shù)廠商
●云安全、服務(wù)器和虛擬化安全領(lǐng)域的企業(yè)
●支持全功能虛擬化安全防護(hù)的廠商