内网防护场景下,工作负载间业务访问关系复杂,面临较多安全问题。例如:虚拟机间流量不可见、虚拟机和虚拟机之间缺乏安全隔离、安全策略无法跟随虚拟机迁移、动态扩展而变化。
为了应对上述虚拟化安全问题,微隔离服务需满足以下功能:
提供自动化资产清点,统一管理主机、虚拟机、容器等工作负载,帮助企业实现资产可视化。
可根据业务拓扑自动化生成安全访问策略,实现对内网各类工作负载的网络访问控制,同时具备单点工作负载网络隔离能力;当业务变化时自适应调整访问策略。
针对内网计算节点多、访问流量复杂、业务管理困难的问题,提供自适应流量访问拓扑图,清晰展示内网东西向流量。
具备端口扫描、暴力破解、恶意外连等检测能力,可实时监控内网访问流量,帮助安全管理员发现内网中黑客渗透行为,满足等级保护要求。
微隔离服务采用超融合架构,具备主机安全、容器安全和微隔离防护能力,支持简易安装,轻量部署。同时微隔离服务严格限制 Agent 资源占用,当负载过高时将主动降级保证系统正常运行,正常负载时消耗极低。
微隔离服务采用高可用架构,确保各类异常场景正常使用,即便是在 Agent 异常的情况下,也有 Bypass 机制确保数据包从主机中正常发出。并且实时监控数据包堆积情况,当发生堆积时,开启降级机制避免影响数据包发送速率。
微隔离服务是一款内网间流量访问控制产品,通过将内网不同业务进行网络隔离,减少关键资产暴露面、防止内网横向渗透。基于网络拓扑可视化功能,网络管理者可快速查看业务网络访问走向,设置工作负载间访问范围。
针对内网访问控制复杂及容器环境下访问控制较难的问题,微隔离服务支持自适应生成安全访问策略,实现对内网各类工作负载的网络访问控制,同时具备单点工作负载网络隔离能力。
针对内网东西向流量不可视、业务管理困难的问题,提供自动化流量访问拓扑图,清晰展示内网东西向访问流量。
针对内网黑客渗透行为,提供端口扫描、暴力破解、恶意外连等检测能力,可实时监控内网访问流量,帮助安全管理员发现内网中攻击行为,满足等级保护要求。
最直接的方式就是在攻防对抗中进行检验,可以模拟以下几个场景: