前言
隨著信息技術的發展、互聯網的快速普及,越來越多的信息被存儲在云端,企業面臨的安全問題也日益突出。在《網絡安全法》、《數據安全法》等多部法律法規要求下,各行業用戶紛紛設立安全部門。不管安全部門里是“一人當關”還是“三三兩兩”的設置,都飽含企業用戶們對解決棘手的網絡安全威脅與事件的“美好寄托”。
之所以說是“美好寄托(幻想)”,是因為在大型集團或者組織架構復雜的企業內,決定安全部門作用發揮的程度的關鍵不在于“人海戰術”,而在于“智謀+工具”。在網絡安全訪問控制上,尤為明顯。
一“高攀不起”的網絡微隔離工具
作為安全運維人,外行人看到的是他們的輕松一面,同為安全運維人看到的是其面對難用的網絡微隔離工具“束手無策”的多個瞬間。
1、老舊業務系統忒多,而“我”剛接手
剛接手的安全運維人員試圖了解老舊業務系統卻找不到熟悉的人時,經常頭疼不已。
2、流量自學習一周,變更后白做
為更加精準地控制網絡訪問策略,安全運維人員開啟流量自學習模式,卻冷不防遇到業務系統端口改變!
3、跨公司、跨部門協作費時費力
在大集團中,安全運維人員需將所有業務系統納入訪問控制。由于每個部門負責的領域很專業,所以安全團隊在協調運維團隊、多個應用的開發團隊一起開展微隔離訪問控制策略確認等跨多個部門的綜合性協同任務時,往往耗時費力。當面對的還是動態快速變化的云原生環境時,頻繁的協調工作更加費時……
費時費力后無助的安全運維人員依舊得調整心態,做好網絡安全訪問管理,避免攻擊者進入內網、自由橫移與滲透!否則不僅敏感數據泄露,還可能面臨相關法律法規的行政處罰(鍋太大了)。
安全運維崗這口飯真心“難啃”?,F主流的訪問控制策略自學習門檻高,安全運維人員再八面玲瓏,也翻不過眾多應用(因為一不熟悉就可能導致策略覆蓋不全或誤攔截等問題)、眾多策略確認、多個部門協調等“五指山”。
二、聯防聯抗策略破“五指山”
在微隔離產品云隙的新版本中,安全狗推出“聯防聯抗策略”,從縮小攻擊面、加強保護面等兩個維度讓安全運維人員網絡訪問控制工作嘎嘎簡單,攻防實戰如有神助!
聯動策略設計理念
由安全狗微隔離產品云隙、云原生容器安全產品云甲、主機安全產品云眼所構成的聯防聯抗,即,聯合發現、協同抵御主要包含幾個應用場景:
場景1:聯合發現,精準識別安全威脅
云隙、云眼和云甲可以一體化整合統籌分散在主機側、容器側和網絡側的各類細粒度資產、漏洞隱患和安全事件等信息數據,以及威脅檢測與防御功能,形成聯合發現和協同抵御各種安全威脅的能力,可以共同監控系統的進程、文件和網絡連接,及時發現各種安全威脅。通過多重安全防護來提威脅事件檢測的準確性和有效性。
場景2:綜合研判,可視化攻擊路徑
云隙、云眼和云甲共享安全事件和數據。其中,云眼和云甲實時監控病毒攻擊事件,并與云隙共享信息。通過微隔離流量可視化能力,可及時分析出風險主機或容器可能的傳播路徑,提高安全防護水平。
風險傳播路徑識別
場景3:聯防聯抗,自動化響應更輕松
云隙可以與云眼、云甲協同防御病毒、漏洞,保護資產不受攻擊。云隙可以針對安全事件、漏洞風險及資產情況設置聯動策略觸發條件,當主機或容器發生安全事件并命中觸發條件時則自動下發更加嚴格的聯動策略。通過精細化的聯動策略可以防止漏洞攻擊,保障主機和容器的安全性,避免安全漏洞帶來的損失。
觸發條件配置
場景4:回溯審計,安全事件復盤易
當聯動事件產生后,云隙可以聚合展示主機、容器命中聯動策略情況,展示其自動響應的歷史記錄,便于追溯。對于當下不進行處理的事件,可一鍵釋放命中的聯動策略,便于快速處理因聯動策略導致的業務限制情況。
聯動策略審計
場景5:應對大型攻防實戰游刃有余
在大型攻防實戰場景中,結合云隙的訪問策略自生成模式,防守方能快速梳理訪問關系,批量生成策略。對于云工作負載資產、工作環境等的變更,也能結合策略自適應能力輕松應對大型攻防實戰場景。
三、網絡訪問控制易如反掌
云隙與云眼、云甲聯合發現、協同抵御的功能可以為數據中心提供更加完善的安全保護措施,有效地提高企業云原生安全。隨著各行各業對新興科學技術的依賴程度越高,不管是日常的安全運維或者是大型攻防演練時期的攻擊面收斂、保護面加強,行業用戶都能結合安全狗聯防聯抗策略,將分散在防火墻、主機安全產品的威脅檢測、驗證和響應處置能力進行整合集成,大幅度提升企業用戶的云原生安全之余,讓每個安全運維人上班“摸魚”,下班準點走,依舊不誤正事兒!