云安全

业务上云愈发普遍。云上业务及数据同样面临各种安全威胁,同样须遵从国家法律法规要求。本地部署各种硬件安全设备的建设模式无法适用于云上安全需求,因此,各种云上安全组件、云上安全措施应运而生。

功能构成
云防火墙
是业务上云后第一个网络安全基础设施:通常部署在云上业务与互联网边界之间,或云上业务不同逻辑分区之间,实现边界防御、访问控制、安全过滤、权限管控等目的;同时可集成IPS入侵防御、流量管理、AV防病毒等模块,进一步提升安全防御效果。
云WAF
基于云安全大数据能力,用以防御SQL注入、XSS跨站脚本、常见Web服务器插件漏洞、木马上传、非授权核心资源访问等OWASP常见攻击,并过滤恶意CC攻击,避免网站数据泄露,保障网站安全与可用性。
云抗DDoS
互联网应用遭受大流量DDoS攻击后导致服务不可用的情况越来越普遍。而云上主机可以方便的采用云端流量清洗服务:通过配置DDoS高防IP,所有互联网流量都将经过高防IP机房清洗过滤恶意攻击流量后,将正常流量转发至业务网站。
云主机安全
为云主机提供查杀病毒木马、勒索软件、挖矿病毒等恶意威胁,并实时监控、阻断和报警:主机异常进程、网站后门、异常事件、敏感文件篡改、异常网络连接、异常账号、应用入侵等可疑行为。
云堡垒机
云上堡垒机集成运维身份鉴别、账号管控、系统操作审计等功能,实现对 SSH 、Windows 远程桌面、及 SFTP 等常见运维协议的数据及行为全程记录,并能够回放运维命令及行为录像,实现运维审计目的。
云等保
业务上云的组织,采用云上一站式等保服务,即可完成定级备案、差距评估、整改建设、等级测评、监督检查全流程工作,最终在顺利通过等保的基础上,全面优化组织安全建设,提升整体安全能力。
效果价值
云上合规
业务上云后同样需要过等级保护,采用云上等保组件和措施可以简便快速的实现等保合规。
云上安全
根据被保护系统/云上丰富的安全组件能够提供3-7层防护、提供从边界到终端的防护、提供从被动到主动的防护,提升云上安全性。
业务保障
除云中心自身的稳定可靠性以外,DDoS防御、带宽管理等进一步保障云上业务的可靠性和可用性。