隨著云計算新技術的發(fā)展和完善,企業(yè)的傳統(tǒng)思維被打破。云計算正在持續(xù)改變著企業(yè)使用、存儲和共享數(shù)據(jù)、應用程序和工作負載 的方式。同時企業(yè)也正將部分或全部工作負載轉(zhuǎn)移至私有云和公有云。
企業(yè)上云后,在享受云提供的便利、有效服務的同時,也需要面對新的安全問題和挑戰(zhàn)。
亞信安全云主機深度安全防護系統(tǒng)應用軟件/Deep Security V20.0云主機,是一款可提供全安全防護的解決方案,專為虛擬環(huán)境和云環(huán)境而打造,可保護物理服務器、虛擬服務器或云服務器,因此不存在安全漏洞或性能影響。既不妨礙主機性能和虛擬機(VM)密度,也不應影響虛擬化和云 計算的投資回報率 (ROI)。
產(chǎn)品價值
預防數(shù)據(jù)破壞及營運受阻
●提供無論是實體、虛擬及云端運算的服務器防御
●防堵在應用程序和操作系統(tǒng)上已知及未知的漏洞
●防止網(wǎng)頁應用程序遭SQL Injection 及Cross-site跨網(wǎng)站程序代碼改寫的攻擊
●阻擋針對企業(yè)系統(tǒng)的攻擊
●辨識可疑活動及行為,提供主動和預防措施
協(xié)助企業(yè)遵循相關法規(guī)和準則
●滿足6大PCI 數(shù)據(jù)安全準則及一系列廣泛的法規(guī)遵循需求
●阻擋針對企業(yè)系統(tǒng)的攻擊
●辨識可疑活動及行為,提供主動和預防措施
幫助降低運營成本
●透過服務器資源的合并,讓虛擬化或云端運算的節(jié)約更優(yōu)化
●透過安全事件自動管理機制,使管理更加簡化
●提供漏洞防護讓安全編碼優(yōu)先化及和弱點修補成本有效化
●消除了部署多個軟件客戶端與集中管理、多用途的軟件代理或虛擬裝置所產(chǎn)生的成本
AV防病毒
●集成虛擬化合作廠商的技術接口,使虛擬機無需任何安裝就 能對病毒、間諜軟件、木馬等威脅進行查殺
●優(yōu)化虛擬機上并發(fā)的全盤掃描、病毒庫更新時對虛擬服務器 產(chǎn)生大量的資源消耗
●防病毒模塊能將復雜、攻擊有效隔離
完整性監(jiān)控
●監(jiān)視關鍵操作系統(tǒng)和應用程序,如目錄、registry keys及數(shù)值 ,以偵測出惡意和不尋常的更改
●實時的偵測出現(xiàn)有檔案系統(tǒng)中的修改及新建立的檔案,并提 供報告
●可啟動需求、預定或?qū)崟r偵測,檢查檔案屬性 (PCI 10.5.5) 和監(jiān)控特定目錄
●提供靈活且實用的監(jiān)控,提供包含/排除和可審核報告
深度檢測
●檢查所有未遵照協(xié)議進出的通信,內(nèi)含可能的攻擊及政策違反
●在偵測或預防模式下運作,以保護操作系統(tǒng)和企業(yè)應用程序漏洞
●能夠防御應用層攻擊、SQL Injection 及Cross-site跨網(wǎng)站程序代碼改寫的攻擊
●提供有價值的信息,包含攻擊來源、攻擊時間及試圖利用什么方式進行攻擊
●當事件發(fā)生時,會立即自動通知管理員
日志檢測
●收集和分析操作系統(tǒng)和應用程序日志中的安全事件
●協(xié)助企業(yè)遵循法規(guī)(PCI DSS 6.6) 來優(yōu)化埋在多個日志項目的 重要安全事件
●將事件轉(zhuǎn)至SIEM系統(tǒng)或集中日志記錄的服務器,作關聯(lián)性分析、 報告和存盤
●可偵測可疑行為、收集數(shù)據(jù)中心的安全事件和管理操作,并 使用OSSEC 語法來建立進階規(guī)則
EDR
●終端行為高清記錄:內(nèi)核態(tài)操作系統(tǒng)行為記錄
●攻擊可視化:關聯(lián)分析,溯源調(diào)查,事件樹繪制
●威脅情報 IOC:回溯掃描/實時掃描,熱點安全事件排查
●威脅 IOA:以圖形化方式呈現(xiàn)文件操作和流轉(zhuǎn)行為,重要文件丟失泄密調(diào)查分析
●精密編排自動化:通過驗傷API接口同廣泛的產(chǎn)品實現(xiàn)精密編排自動化分析
資產(chǎn)管理
●細粒度資產(chǎn)清點:除軟件,硬件,操作系統(tǒng)以外,細粒度清 點進程,運行應用,端口,Web站點,Web服務,中間件等資 產(chǎn)信息,構(gòu)建資產(chǎn)視圖
●動態(tài)資產(chǎn)視圖:持續(xù)監(jiān)控資產(chǎn)變化并記錄,可基于時間維度 查詢,回溯,清晰還原歷史時刻
●資產(chǎn)信息快速定位:可通過端口,SHA1,IP,進程等信息快 速定位資產(chǎn),響應安全事件,加固主機
●可視化:所有資產(chǎn)信息報表化呈現(xiàn),并可導出供審計
●支持多平臺(VMware、新華三、華為 Fusion、ZTE、AWS、KVM、Hyper-V 等)的廠商
●提供無代理虛擬化安全解決方案廠商
●支持 vCLoud 的多租戶安全廠商 ; 支持 NSX 技術廠商
●云安全、服務器和虛擬化安全領域的企業(yè)
●支持全功能虛擬化安全防護的廠商