伴隨著新型安全威脅影響的逐步擴(kuò)大,網(wǎng)絡(luò)安全的重要性逐漸為越來越多的政府、企事業(yè)單位等機(jī)構(gòu)所認(rèn)知,并納入自身信息系統(tǒng)建設(shè)的重要組成部分。虛擬化云計算技術(shù)的大量應(yīng)用,讓安全防護(hù)面臨著深刻的變革。
為了能夠充分利用云計算技術(shù)的相關(guān)優(yōu)勢,在確保安全的基礎(chǔ)上加快“上云”的速度,國家招商局集團(tuán)與安全狗攜手展開合作,部署安全狗旗下的云主機(jī)安全防護(hù)平臺“云眼”,以其貼合云環(huán)境下的安全防護(hù)性能,打造安全穩(wěn)固的云主機(jī)系統(tǒng)。
云眼吸收了EDR技術(shù)的核心優(yōu)勢,并結(jié)合安全狗自身的威脅情報優(yōu)勢和其他云安全技術(shù)的積累,為用戶打造了全新的(云)主機(jī)安全解決方案。
我們在事前、事中、事后三個階段,從資產(chǎn)聚合、反殺傷鏈、入侵響應(yīng)三個維度來看待主機(jī)安全問題,通過主機(jī)EDR能力的增強(qiáng),反哺SIEM或SOC平臺,最終達(dá)到全網(wǎng)自動響應(yīng) 已知威脅的能力 以及對 未知定向攻擊的檢測告警能力。
為了更貼合云環(huán)境下的安全需求,我們同時采用了CWPP(Cloud Workload Protection Platforms,云工作負(fù)載安全平臺方案)設(shè)計,采用輕量級Agent,與全部功能的重量級Agent相比,輕量級Agent實(shí)現(xiàn)了功能的最小集合,大大減輕Agent對于主機(jī)性能的影響。并且輕量級agent簡單,能夠動態(tài)地升級和更新,實(shí)現(xiàn)的代碼少,容易傳輸。
MDR威脅檢測與響應(yīng)服務(wù)
MDR服務(wù)是Gartner在2016年正式提出來的,定位于對高級威脅的檢測與響應(yīng)服務(wù)。與傳統(tǒng)MSSP主要幫客戶監(jiān)測內(nèi)部網(wǎng)絡(luò)與互聯(lián)網(wǎng)內(nèi)外間流量不同,MDR還試圖幫助客戶監(jiān)測內(nèi)部網(wǎng)絡(luò)中的流量,尤其是識別高級威脅攻擊的橫向移動環(huán)節(jié)的蛛絲馬跡,以求更好地發(fā)現(xiàn)針對客戶內(nèi)部網(wǎng)絡(luò)的高級威脅。
對于安全狗,我們這樣提供MDR服務(wù)
SAAS服務(wù):用SAAS方式為企業(yè)解決數(shù)據(jù)中心安全問題,提供(云)服務(wù)器、應(yīng)用、業(yè)務(wù)在內(nèi)的一站式云安全防護(hù)服務(wù)。累計保護(hù)服務(wù)器超過 400萬臺。
現(xiàn)場服務(wù):常駐客戶現(xiàn)場,定期對安全設(shè)備、服務(wù)器進(jìn)行安全巡檢,實(shí)時跟進(jìn)安全風(fēng)險事件,協(xié)助處理安全突發(fā)事件,事件結(jié)束后出具安全報告和安全整改建議。
截至目前,云眼已受到諸多企事業(yè)單位的青睞,采用為自身云安全防護(hù)系統(tǒng)的重要依托,以確保上云的安然無虞。
作為國內(nèi)網(wǎng)絡(luò)安全前50強(qiáng)公司,我們備受相關(guān)部門單位青睞,承擔(dān)了諸如G20、廈門金磚會晤、十九大、青島上合峰會等多項高級別會議活動的網(wǎng)絡(luò)安保工作,獲得了相關(guān)部門的高度認(rèn)可并獲授金磚峰會“安保突出貢獻(xiàn)單位”稱號。此次安全狗·云眼的中標(biāo),使我們有機(jī)會協(xié)助更多大型政府部門、企事業(yè)單位抵御新型云安全威脅,我們將持之以恒,護(hù)航以云計算為代表的網(wǎng)絡(luò)產(chǎn)業(yè)發(fā)展!
申請創(chuàng)業(yè)報道,分享創(chuàng)業(yè)好點(diǎn)子。點(diǎn)擊此處,共同探討創(chuàng)業(yè)新機(jī)遇!