首页 > 其他分享 >「微隔离」防范威胁横向渗透的利器!

「微隔离」防范威胁横向渗透的利器!

时间:2023-03-14 17:33:15浏览次数:26  
标签:数据中心 策略 利器 主机 横向 网络 访问 隔离

随着云计算、虚拟化技术的快速发展,数据中心内部网络架构从传统的IT架构向虚拟化、混合云和容器化升级变迁。传统的云安全产品,往往将防护重点放在网络边界进行防护,无法根据业务进行精细化隔离控制。一旦边界的防线被攻破或绕过,攻击者就可以在云内部横向移动、肆意破坏。

以WannaCry病毒为例,在5分钟内即可感染相关联的全部云主机。因此,如何实现云内的微隔离与可视化,是每一个上“云”的企业都必须重视的问题。

「微隔离」防范威胁横向渗透的利器!_云主机

1

当代数据中心的安全挑战

据统计,当代数据中心85%以上的流量为东西向流量,传统网络隔离无法对东西流量有效隔离。传统的隔离策略无法做到随着环境和业务的变化而自适应,反而影响了业务的灵活性,运维工作量非常大。企业做好东西向网络控制可以解决许多棘手的安全问题。

「微隔离」防范威胁横向渗透的利器!_数据中心_02

2

什么是微隔离技术

Gartner在2016年安全与风险管理峰会上重点强调微隔离技术,使得微隔离技术逐渐在行业广受关注与认可。微隔离就是将数据中心内部所有的业务按照特定的原则划分为数个微小的网络节点,通过细粒度的策略控制,动态、灵活地实现业务系统内外部主机与主机的隔离,让东西向流量可视可控,以防御黑客或病毒对内网的持续性大面积的渗透和破坏,降低攻击面。

「微隔离」防范威胁横向渗透的利器!_自适应_03

3

浪潮EDR微隔离解决方案

浪潮EDR采用下一代微隔离技术,可部署在混合数据中心架构中,实现跨平台的统一安全管理。通过自主学习分析、可视化展示业务访问关系,实现基于业务的细粒度控制和自适应的安全策略管理。黑客攻击时,可快速隔离失陷主机网络,阻断横向渗透行为,让零信任理念真正落地。

浪潮EDR微隔离方案的四大核心能力:

01

流量可视化

自动化识别东西向网络访问关系,便捷辅助策略设计

「微隔离」防范威胁横向渗透的利器!_自适应_04

  • 多视图展示:以全局业务组/云主机视图展示访问关系,标识应用和端口
  • 策略覆盖:展示微隔离策略实时覆盖情况,辅助策略设计
  • 交互式设置:支持快捷地生成白名单访问控制策略,提高运维效率

02

策略易管理

随业务和环境变化策略自适应调整,实现自动化运维

「微隔离」防范威胁横向渗透的利器!_云主机_05

  • 四维策略配置:业务组、角色、IP组、云主机等维度灵活策略配置
  • 策略自适应:虚拟机迁移、扩容实现策略自动迁移,实现高效运维

03

管理多模式

依据不同管理场景,配置不同粒度和强度的控制模式

「微隔离」防范威胁横向渗透的利器!_数据中心_06

  • 严格模式:只放行匹配策略的访问,拦截其他访问,管控强度大
  • 宽松模式:只管控匹配策略的访问,放行其他访问,管控强度小

04

威胁可响应

紧急隔离失陷云主机网络访问,防止威胁进一步扩散

「微隔离」防范威胁横向渗透的利器!_云主机_07

  • 多种隔离方式:支持出站、入站、双向多种方式,可以仅开放特定端口
  • 一键解除隔离:威胁清除后,可远程一键解除隔离,恢复正常通信


浪潮云海InCloud EDR是一款集【检测-防护-响应】于一体,面向云主机环境的集成化、可视化的安全防护系统。微隔离功能可快速隔离失陷云主机网络,阻断横向渗透行为让零信任理念真正落地

标签:数据中心,策略,利器,主机,横向,网络,访问,隔离
From: https://blog.51cto.com/u_15890566/6120662

相关文章

  • MySQL 的事务隔离级别和锁
    MySQL的事务隔离级别(IsolationLevel)  数据库锁,分为悲观锁和乐观锁,“悲观锁”悲观锁一般利用SELECT…FORUPDATE类似的语句乐观锁利用CAS机制,并不会对数据......
  • Nginx:轻松搭建高性能Web服务的必备利器
    一、Nginx简介1.1Nginx的特点和优点高性能:Nginx采用了事件驱动、异步非阻塞的处理方式,可以处理大量并发连接请求,同时减少服务器资源的占用。它的吞吐量比传统的Web服务器高......
  • 多维分析利器—Druid
    Druid是一个用于大数据实时查询与分析的分布式列式数据存储系统。为了应对海量数据的实时查询和多维分析,Druid应运而生。Druid诞生于MetaMarkets公司,而互联网广告分析正是M......
  • Azure虚拟桌面专题之十八:使用排出模式隔离会话主机以进行维护
    如果Azure虚拟桌面会话主机要应用补丁并进行维护而不中断用户会话,则可以使用排出模式,排出模式可隔离会话主机。隔离时,会话主机不会接受新的用户会话。任何新连接都会重定......
  • 事务隔离级别
    为了解决并发事务所引发的问题,在数据库中引入了事务隔离级别。主要有以下几种:  读未提交、读已提交、可重复读、序列化1).查看事务隔离级别SELECT @@TRANSACTION_......
  • 事务隔离
    隔离性与隔离级别事务特点:ACID(Atomicity、Consistency、Isolation、Durability)原子性/一致性/隔离性/持久性隔离级别读未提交一个事务还没提交时,其变更就能被其他......
  • 周期/定时运行+进程守护工具,服务器维护利器
    周期/定时运行+进程守护工具,服务器维护利器 大家好,很久没写博客了,最近在部署网站的时候,需要将写成console运算模块一并部署到服务器上。然而Windows自带的任务计划程......
  • MSE 诊断利器上线
    作者:子葵背景在日常开发和生产环境中,可能会遇到由于网络或者其他因素导致客户端连接MSE集群出现异常,此时需要排查集群以及客户端状态,通常需要通过文档查询对应的异常解......
  • 跨端技术或许是提升软件运维效率的利器
    凡是代码,难免有bug。开发者们的日常,除了用一行行代码搭产品外,便是找出代码里的虫,俗称debug。 随着移动互联网的快速发展,App已经成为日常生活中不可或......
  • 程序调试利器——GDB使用指南
    作者:京东科技孙晓军#1\.GDB介绍GDB是GNUDebugger的简称,其作用是可以在程序运行时,检测程序正在做些什么。GDB程序自身是使用C和C++程序编写的,但可以支持除C和C++之外......