聚搜云(www.4526.cn)是上海聚搜信息技術(shù)有限公司旗下品牌,坐落于魔都上海,服務(wù)于全球、2019年成為阿里云代理商生態(tài)合作伙伴。與阿里云代理商、騰訊云、華為云、西部數碼、美橙互聯(lián)、AWS亞馬遜云國際站代理商、聚搜云,長(cháng)期戰略合作的計劃!阿里云國際站代理商專(zhuān)業(yè)的云服務(wù)商!
云安全中心(態(tài)勢感知)是一款集持續監測、深度防御、全面分析、快速響應能力于一體的云上安全管理平臺。
云安全中心基于云原生架構優(yōu)勢,提供云上資產(chǎn)管理、配置核查、主動(dòng)防御、安全加固、云產(chǎn)品配置評估和安全可視化等能力,可有效發(fā)現和阻止病毒傳播、黑客攻擊、勒索加密、漏洞利用、AK泄漏等風(fēng)險事件,幫助您實(shí)現一體化、自動(dòng)化的安全運營(yíng)閉環(huán),保護多云環(huán)境下的主機、容器、虛擬機等工作負載安全性,同時(shí)滿(mǎn)足監管合規要求。
云安全中心基于多年對云上安全防護實(shí)踐的實(shí)戰積累、安全攻防技術(shù)的沉淀,提供針對主機、容器、云產(chǎn)品配置風(fēng)險的檢測、威脅分析等核心能力。云安全中心產(chǎn)品同時(shí)結合云上海量日志、分析模型和超強算力,提供云上強大的安全態(tài)勢感知的綜合能力平臺,支持覆蓋公共云、多云環(huán)境、云外等工作負載的防護場(chǎng)景。
產(chǎn)品架構
云安全中心構建了涵蓋網(wǎng)絡(luò )層、主機層、應用層的安全縱深防護體系,包括網(wǎng)絡(luò )入侵防護、主機入侵防護、Web應用防護、Web漏洞檢測、木馬檢測等完整的安全防護。安全縱深防護體系利用大數據分析技術(shù),為各個(gè)層面的防護系統提供更精確的算法和規則支持。
網(wǎng)絡(luò )層
在云環(huán)境的網(wǎng)絡(luò )邊界,通過(guò)流量鏡像的方式對出入云平臺的所有網(wǎng)絡(luò )流量進(jìn)行逐包檢測分析。
應用層
通過(guò)掃描Web漏洞、檢測Web攻擊、分析應用層訪(fǎng)問(wèn)記錄,在保障應用安全的基礎上,將應用層發(fā)現的信息上報至數據分析集群。
主機層
實(shí)時(shí)檢測主機資產(chǎn),及時(shí)發(fā)現異常進(jìn)程、異常端口、異常網(wǎng)絡(luò )連接行為,并定期掃描主機漏洞及配置風(fēng)險項,全面防護主機資產(chǎn)。
云安全中心依托大數據安全分析平臺,通過(guò)機器學(xué)習和數據建模發(fā)現潛在的入侵和攻擊威脅,建立以云安全中心為核心的威脅檢測體系。通過(guò)對用戶(hù)海量數據的實(shí)時(shí)分析,安全事件關(guān)聯(lián)查詢(xún),發(fā)現用戶(hù)網(wǎng)絡(luò )和業(yè)務(wù)系統中的異常行為,并進(jìn)行威脅告警。同時(shí),面對黑客的滲透、社工、網(wǎng)絡(luò )攻擊、釣魚(yú)攻擊,進(jìn)行快速應急響應并生成安全威脅情報,為安全決策提供重要參考