伴隨著新型安全威脅影響的逐步擴大,網(wǎng)絡安全的重要性逐漸為越來越多的政府、企事業(yè)單位等機構(gòu)所認知,并納入自身信息系統(tǒng)建設的重要組成部分。虛擬化云計算技術(shù)的大量應用,讓安全防護面臨著深刻的變革。
為了能夠充分利用云計算技術(shù)的相關(guān)優(yōu)勢,在確保安全的基礎(chǔ)上加快“上云”的速度,國家招商局集團與安全狗攜手展開合作,部署安全狗旗下的云主機安全防護平臺“云眼”,以其貼合云環(huán)境下的安全防護性能,打造安全穩(wěn)固的云主機系統(tǒng)。
云眼吸收了EDR技術(shù)的核心優(yōu)勢,并結(jié)合安全狗自身的威脅情報優(yōu)勢和其他云安全技術(shù)的積累,為用戶打造了全新的(云)主機安全解決方案。
我們在事前、事中、事后三個階段,從資產(chǎn)聚合、反殺傷鏈、入侵響應三個維度來看待主機安全問題,通過主機EDR能力的增強,反哺SIEM或SOC平臺,最終達到全網(wǎng)自動響應 已知威脅的能力 以及對 未知定向攻擊的檢測告警能力。
為了更貼合云環(huán)境下的安全需求,我們同時采用了CWPP(Cloud Workload Protection Platforms,云工作負載安全平臺方案)設計,采用輕量級Agent,與全部功能的重量級Agent相比,輕量級Agent實現(xiàn)了功能的最小集合,大大減輕Agent對于主機性能的影響。并且輕量級agent簡單,能夠動態(tài)地升級和更新,實現(xiàn)的代碼少,容易傳輸。
MDR威脅檢測與響應服務
MDR服務是Gartner在2016年正式提出來的,定位于對高級威脅的檢測與響應服務。與傳統(tǒng)MSSP主要幫客戶監(jiān)測內(nèi)部網(wǎng)絡與互聯(lián)網(wǎng)內(nèi)外間流量不同,MDR還試圖幫助客戶監(jiān)測內(nèi)部網(wǎng)絡中的流量,尤其是識別高級威脅攻擊的橫向移動環(huán)節(jié)的蛛絲馬跡,以求更好地發(fā)現(xiàn)針對客戶內(nèi)部網(wǎng)絡的高級威脅。
對于安全狗,我們這樣提供MDR服務
SAAS服務:用SAAS方式為企業(yè)解決數(shù)據(jù)中心安全問題,提供(云)服務器、應用、業(yè)務在內(nèi)的一站式云安全防護服務。累計保護服務器超過 400萬臺。
現(xiàn)場服務:常駐客戶現(xiàn)場,定期對安全設備、服務器進行安全巡檢,實時跟進安全風險事件,協(xié)助處理安全突發(fā)事件,事件結(jié)束后出具安全報告和安全整改建議。
截至目前,云眼已受到諸多企事業(yè)單位的青睞,采用為自身云安全防護系統(tǒng)的重要依托,以確保上云的安然無虞。
作為國內(nèi)網(wǎng)絡安全前50強公司,我們備受相關(guān)部門單位青睞,承擔了諸如G20、廈門金磚會晤、十九大、青島上合峰會等多項高級別會議活動的網(wǎng)絡安保工作,獲得了相關(guān)部門的高度認可并獲授金磚峰會“安保突出貢獻單位”稱號。此次安全狗·云眼的中標,使我們有機會協(xié)助更多大型政府部門、企事業(yè)單位抵御新型云安全威脅,我們將持之以恒,護航以云計算為代表的網(wǎng)絡產(chǎn)業(yè)發(fā)展!
申請創(chuàng)業(yè)報道,分享創(chuàng)業(yè)好點子。點擊此處,共同探討創(chuàng)業(yè)新機遇!