首页 > 其他分享 >深信服云主机安全保护平台

深信服云主机安全保护平台

时间:2023-07-31 18:33:20浏览次数:47  
标签:攻击 主机 CWPP 平台 信服 资产 安全 检测

价值主张:全面感知风险、精准失陷检测、快速闭环响应

一、数据中心云主机安全面临新挑战

【安全变化让风险感知模糊】加密通信流量增多,开源中间件广泛使用,传统边界逐渐模糊

  • 加密通信流量越来越多,网络侧解密成本大,流量对抗成本变高;
  • 云上资产繁杂,开源中间件、应用广泛使用,攻击者可利用其漏洞脆弱面攻破;
  • 传统边界逐渐模糊,云内攻击可利用模糊边界实现快速扩散;

【升级后的攻击手段更难防】攻击手法越渐高级,攻击方式持续多样,入侵检测方式单一

  • 混淆流量特征、无文件攻击、免杀 Webshell、0day 利用等高级攻击手法越来越多,攻防对抗更难防

【安全事件难闭环】人工资产清点不全面,资产信息与风险未关联,事件研判分析难

  • 云上资产信息庞大,传统人工方式清点资产难以清晰梳理资产信息,了解资产脆弱面;
  • 资产信息作为基础要素数据,与安全风险要素(安全漏洞、基线配置弱点、攻击信息等)关联度不够,没有发挥资产清点对安全防护的价值;
  • 发生安全事件,缺少专业工具辅助安全人员快速处置、分析研判,准确定位风险;

 

深信服云主机安全保护平台 CWPP

深信服云主机安全保护平台 CWPP(Cloud Workload Protection Platform, CWPP)基于极轻量端技术, 持续监测主机安全环境的变化,建立集预防、防御、检测、响应于一体的安全防护体系, 为物理服务器、云主机提供统一的资产可视化和和脆弱面管理能力,通过异常行为检测和响应机制保护主机免受攻击。

【风险全面感知】精准发现弱密码和漏洞风险,基于主机侧应用特征识别,缩小漏洞脆弱面

CWPP 可对系统、应用、中间件的弱密码检测,对其进行基线检查和漏洞扫描。与传统流量侧检测方式不同,CWPP 可基于主机侧应用特征精准识别系统、中间件漏洞、配置错误、弱密码,让管理员及时了解到风险,降低由于脆弱面的影响带来的风险。

【精准失陷检测】结合攻防实战,基于攻击链全过程检测,让攻击无法绕过

加密流量在主机侧解密后,CWPP 可基于攻击行为特征对其检测。支持爆破、WEB RCE、信息发现、提权、webshell、反弹 shell、持久化等主流攻击手法的检测。针对更隐蔽的攻击,可以通过多事件关联分析引擎检出,做到高检出低误报。发现威胁事件,可进行 IP 封堵、主机隔离等一键式快速处置。

【快速闭环响应】资产信息全面采集,与安全风险关联,威胁闭环响应

CWPP 可细粒度采集主机侧信息,帮助管理员基于主机管理、Web 应用中间件、资产指纹视角对全网主机资产做清点梳理。可清点主机数据库、主机所有软件应用、Web 服务和框架等信息。资产信息与基线配置弱点、攻击信息相关联,当出现威胁时,可显示关联的主机数量及详细信息,快速定位受影响的主机。

二、三大优势

1、轻量稳定

2、简单有效

  • 部署资源少,快速上线;
  • 结合攻防实际经验,对攻击全过程入侵行为检测,集成语法分析、特征提取等技术实现高检出,低误报;
  • 安全策略可在部署时直接导入模板,无需再配置;

3、开放协同

  • CWPP 可结合深信服态势感知产品(SIP)、安全运营中心(NGSOC)等,作为软探针将主机侧安全检测日志上报,帮助 SIP 实现主机入侵检测分析;
  • 接口 API 开放,不仅可以实现自家产品的联动,还可接入第三方产品,为客户业务实现高拓展,满足对未4来安全规划要求;

 

三、成功案例

原文出处:http://cvi-china.com/

标签:攻击,主机,CWPP,平台,信服,资产,安全,检测
From: https://www.cnblogs.com/cloudvision/p/17594186.html

相关文章

  • 空间(虚拟主机)与服务器的区别
    虚拟主机和服务器,属于被包含的关系,虚拟主机是利用网络空间技术,把一台服务器分成许多的“虚拟小空间”,每一个网络空间都具有完整的Internet服务功能,服务器是真实存在的物理设备;虚拟空间是虚拟出来的主机,是一台服务器里的一部分硬盘空间,一台服务器上存在多个虚拟主机两者在成本方面存......
  • 城市安全风险综合监测预警平台在台风天气中的重要作用
    城市安全风险综合监测预警平台在台风天气中的重要作用夏日来临,台风暴雨等极端天气频发。在城市运行中,台风造成的暴雨倒灌很可能造成城市内涝等次生灾害,引发交通瘫痪、地铁停运、管网泄漏爆管、路面塌陷、防洪排涝、燃气爆炸、供热安全、管廊安全、消防火灾等安全隐患,影响城市正常运......
  • 视频共享融合云平台中AI中台的定义及功能
    视频共享融合云平台中AI中台的定义及功能AI中台是将人工智能技术如深度学习、计算机视觉、知识图谱、自然语言理解等模块化,集约硬件的计算能力、算法的训练能力、模型的部署能力、基础业务的展现能力等人工智能能力,密切结合中台的数据资源,封装成整体中台系统。在SkeyeVSS视频共享融......
  • 智慧水产养殖物联网平台助力实现水质水温在线监测
    水产养殖一直是我国重要的养殖模式之一。近年来随着养殖密度和养殖成本的不断增加,传统的养殖模式已经无法满足现场信息化管理的需求,建设智慧养殖系统是在必行。很多企业逐步在探索智能养殖平台,借助物联网实现水环境监测和异常预警、设备远程控制等,能够帮助企业快速了解养殖场内水质......
  • 基于端-边-云一体化架构的SkeyeVSS国标视频融合云平台在自助银行中的应用
    银行ATM功能的完善与升级,使得人们对ATM的依赖和使用度越来越高。然而ATM作为一个开放的公共环境,在服务应用中易造成各种异常情况及业务纠纷,一些不法分子也趁机利用ATM进行犯罪活动。而对于银行用户而言,提前预警、制止案件发生、避免人身、财产损失是对客户最基本的保护。如何保证AT......
  • 关于机电设备可视化管理平台的建设思考和建议
    关于机电设备可视化管理平台的建设思考和建议随着工业化进程的发展,机电设备在各行各业中扮演着重要角色。然而,由于机电设备种类繁多、数量庞大,包括生产机械、建筑器械、矿用器械、制药器械,食品机械等,传统的手动管理方式已经无法满足对设备的精细化管理需求,设备生产厂家、设备维保商......
  • 下一个平台级O2O:社区!一场蓄势…
    O2O大热,披着O2O外衣的电商业务越来越多,而且越来越细分化、垂直化。不过大多数初期选择垂直细分市场的企业最后也都会走向综合化,这是企业的发展的必经之路。在如今万人淘金的O2O浪潮中,垂直细分只是市场切入点,最终谁能成为第一大综合O2O平台才是最大赢家。社区服务O2O模式具备平台......
  • 物联网平台建设方案
    第1章 系统概述构建物联网全域支撑服务能力,为实现学院涵盖物联网设备的全面感知、全域互联、全程智控、全域数字基底、全过程统筹管理奠定基础,为打造智能化提供坚实后台基石。物联网平台向下接入各种传感器、终端和网关,向上通过开放的实施分析、实施服务各种能力,快速集成融合数......
  • Cilium系列-9-主机路由切换为基于 BPF 的模式
    系列文章Cilium系列文章前言将Kubernetes的CNI从其他组件切换为Cilium,已经可以有效地提升网络的性能.但是通过对Cilium不同模式的切换/功能的启用,可以进一步提升Cilium的网络性能.具体调优项包括不限于:启用本地路由(NativeRouting)完全替换KubeProxyI......
  • 某交易平台客服系统源码搭建部署
    近期我公司与宁德鸿凯网络科技有限公司达成合作,为其产品鸿凯交易平台等搭建客服系统,提供全源码客服系统搭建部署。项目需求客户公司的客服比较多,有四五十个,需求是能够将客服系统用于公司多部门下的用户咨询接待,多部门的客服坐席智能自动分配接待,并且能互相转接用户等。后期,需......