• 我的订阅
  • 科技

安全狗云原生安全联防联抗策略告别冗长流量自学习

类别:科技 发布时间:2023-06-16 17:00:00 来源:砍柴网

前言

随着信息技术的发展、互联网的快速普及,越来越多的信息被存储在云端,企业面临的安全问题也日益突出。在《网络安全法》、《数据安全法》等多部法律法规要求下,各行业用户纷纷设立安全部门。不管安全部门里是“一人当关”还是“三三两两”的设置,都饱含企业用户们对解决棘手的网络安全威胁与事件的“美好寄托”。

安全狗云原生安全联防联抗策略告别冗长流量自学习

之所以说是“美好寄托(幻想)”,是因为在大型集团或者组织架构复杂的企业内,决定安全部门作用发挥的程度的关键不在于“人海战术”,而在于“智谋+工具”。在网络安全访问控制上,尤为明显。

一“高攀不起”的网络微隔离工具

作为安全运维人,外行人看到的是他们的轻松一面,同为安全运维人看到的是其面对难用的网络微隔离工具“束手无策”的多个瞬间。

1、老旧业务系统忒多,而“我”刚接手

刚接手的安全运维人员试图了解老旧业务系统却找不到熟悉的人时,经常头疼不已。

安全狗云原生安全联防联抗策略告别冗长流量自学习

2、流量自学习一周,变更后白做

为更加精准地控制网络访问策略,安全运维人员开启流量自学习模式,却冷不防遇到业务系统端口改变!

安全狗云原生安全联防联抗策略告别冗长流量自学习

3、跨公司、跨部门协作费时费力

在大集团中,安全运维人员需将所有业务系统纳入访问控制。由于每个部门负责的领域很专业,所以安全团队在协调运维团队、多个应用的开发团队一起开展微隔离访问控制策略确认等跨多个部门的综合性协同任务时,往往耗时费力。当面对的还是动态快速变化的云原生环境时,频繁的协调工作更加费时……

安全狗云原生安全联防联抗策略告别冗长流量自学习

费时费力后无助的安全运维人员依旧得调整心态,做好网络安全访问管理,避免攻击者进入内网、自由横移与渗透!否则不仅敏感数据泄露,还可能面临相关法律法规的行政处罚(锅太大了)。

安全运维岗这口饭真心“难啃”。现主流的访问控制策略自学习门槛高,安全运维人员再八面玲珑,也翻不过众多应用(因为一不熟悉就可能导致策略覆盖不全或误拦截等问题)、众多策略确认、多个部门协调等“五指山”。

安全狗云原生安全联防联抗策略告别冗长流量自学习

二、联防联抗策略破“五指山”

在微隔离产品云隙的新版本中,安全狗推出“联防联抗策略”,从缩小攻击面、加强保护面等两个维度让安全运维人员网络访问控制工作嘎嘎简单,攻防实战如有神助!

安全狗云原生安全联防联抗策略告别冗长流量自学习
安全狗云原生安全联防联抗策略告别冗长流量自学习

联动策略设计理念

由安全狗微隔离产品云隙、云原生容器安全产品云甲、主机安全产品云眼所构成的联防联抗,即,联合发现、协同抵御主要包含几个应用场景:

场景1:联合发现,精准识别安全威胁

云隙、云眼和云甲可以一体化整合统筹分散在主机侧、容器侧和网络侧的各类细粒度资产、漏洞隐患和安全事件等信息数据,以及威胁检测与防御功能,形成联合发现和协同抵御各种安全威胁的能力,可以共同监控系统的进程、文件和网络连接,及时发现各种安全威胁。通过多重安全防护来提威胁事件检测的准确性和有效性。

场景2:综合研判,可视化攻击路径

云隙、云眼和云甲共享安全事件和数据。其中,云眼和云甲实时监控病毒攻击事件,并与云隙共享信息。通过微隔离流量可视化能力,可及时分析出风险主机或容器可能的传播路径,提高安全防护水平。

安全狗云原生安全联防联抗策略告别冗长流量自学习

风险传播路径识别

场景3:联防联抗,自动化响应更轻松

云隙可以与云眼、云甲协同防御病毒、漏洞,保护资产不受攻击。云隙可以针对安全事件、漏洞风险及资产情况设置联动策略触发条件,当主机或容器发生安全事件并命中触发条件时则自动下发更加严格的联动策略。通过精细化的联动策略可以防止漏洞攻击,保障主机和容器的安全性,避免安全漏洞带来的损失。

安全狗云原生安全联防联抗策略告别冗长流量自学习

触发条件配置

场景4:回溯审计,安全事件复盘易

当联动事件产生后,云隙可以聚合展示主机、容器命中联动策略情况,展示其自动响应的历史记录,便于追溯。对于当下不进行处理的事件,可一键释放命中的联动策略,便于快速处理因联动策略导致的业务限制情况。

安全狗云原生安全联防联抗策略告别冗长流量自学习

联动策略审计

场景5:应对大型攻防实战游刃有余

在大型攻防实战场景中,结合云隙的访问策略自生成模式,防守方能快速梳理访问关系,批量生成策略。对于云工作负载资产、工作环境等的变更,也能结合策略自适应能力轻松应对大型攻防实战场景。

三、网络访问控制易如反掌

云隙与云眼、云甲联合发现、协同抵御的功能可以为数据中心提供更加完善的安全保护措施,有效地提高企业云原生安全。随着各行各业对新兴科学技术的依赖程度越高,不管是日常的安全运维或者是大型攻防演练时期的攻击面收敛、保护面加强,行业用户都能结合安全狗联防联抗策略,将分散在防火墙、主机安全产品的威胁检测、验证和响应处置能力进行整合集成,大幅度提升企业用户的云原生安全之余,让每个安全运维人上班“摸鱼”,下班准点走,依旧不误正事儿!

安全狗云原生安全联防联抗策略告别冗长流量自学习

返回搜狐,查看更多

责任编辑:

以上内容为资讯信息快照,由td.fyun.cc爬虫进行采集并收录,本站未对信息做任何修改,信息内容不代表本站立场。

快照生成时间:2023-06-16 17:45:40

本站信息快照查询为非营利公共服务,如有侵权请联系我们进行删除。

信息原文地址:

WAF独木难支 RASP与ADR将成应用安全防护2.0时代新宠
...黑客攻击大多通过网络层进行,但随着基于网络层的基础安全防护措施趋于严密,防火墙、入侵防御、防病毒等安全软硬件构建起了相对完善的防护体系,想再从网络层钻空子的难度增大。如今,黑
2023-08-03 16:00:00
一个严肃的话题,ADR会取代WAF和RASP吗?
2023-08-04 10:53:37 作者:姚立伟做安全的人应该都对WAF耳熟能详,也就是我们常说的Web应用防火墙
2023-08-04 12:00:00
...治行动要求,自觉融入夜间经济发展布局,从巡逻防控、安全管控、宣传服务等方面入手,全力护航商圈“新夜态”。“空地一体”打造巡逻防控“新模式”前不久,在苏州湾水岸边,一名小女孩在
2023-08-22 05:07:00
“商户联防”赋能市场平安建设
...更是周围多个人员密集的居民小区必经之处。人流量大、安全隐患多、治安环境复杂,这里也成为了城北区政府在平安建设中重点发力的场所,“十户长制”在这样的背景下应运而生。第二联防组组
2023-10-29 10:09:00
灌南:四措并举 织牢校园安全防护网
...南县公安局交警大队对全县接送中小学生的139辆校车进行安全状况“大体检”,明确校车必备安全设施,强化驾驶人安全培训,进一步完善校车安全管理制度,严查严管校车“带病”上路、无证
2024-09-09 11:51:00
...报本报田阳讯 今年以来,田阳区紧紧围绕“保稳定、保安全、保畅通”,积极探索铁路护路联防“三个三”工作模式,落实党政同责、路地同管、社会同护工作责任,实现铁路护路联防工作无重大
2023-11-10 09:36:00
...巡逻守护,截至目前,未发生过任何影响铁路运行的各类安全事故,确保了拉日铁路曲水段铁路运输的安全畅通。刘江向他们敬献哈达,参观了大队食堂、宿舍、被装室、衣帽间、荣誉室、办公室等
2023-01-22 09:17:00
济南工行多策联防 全力阻击电信网络诈骗
...为,多维发力,全面构建反诈防护网,切实守护客户财产安全与金融市场稳定。宣传教育全覆盖,增强反诈“免疫力”。要求辖内网点摆放反诈宣传资料,具体要求从大厅展架到柜台窗口,各类宣传
2025-03-05 12:04:00
团结防疫守国门 倾情服务促发展
...放海关必作为”、“确保粮食、能源资源、供应链产业链安全海关必尽责”等“12必”系列部署要求,高效统筹口岸疫情防控与外贸经济发展,强化“三应”机制,践行“三实”文化,团结防疫守
2022-12-19 11:37
更多关于科技的资讯: