您希望搜索哪方面的内容?
云网络安全保障
将网络安全的信心扩展到云端
通过云防御保障实践建立信任
安全态势监控
消除不确定因素,发现安全漏洞
恶意攻击技术和防御措施在持续不断的对抗中也在不断演进,但防守方往往落于后手。 随着业务关键型应用逐渐迁移到云端,除了传统的云安全控制外,企业也开始意识到网络侦测和响应(NDR)的重要价值。
如果保护措施和监控措施双双到位,有没有可能抢先发现漏洞,将现实威胁消灭在萌芽之前?
使用是德科技威胁仿真器,安全团队可以仿真整个网络杀伤链(网络钓鱼、用户行为、恶意软件传播、感染、指挥和控制,以及横向移动),安全地开展攻防演习,不断磨炼企业的云安全防御能力。
明智选择安全组件
通过云端,您可以即时访问一系列安全组件,这些组件可能来自不同的厂商或者是开源社区。 结合使用按需付费模式,您可以更快速地决定使用哪些组件来应对不断演变的威胁态势。
企业将依据这些标准来选择或更改具有战略意义的组件。
最好的策略是定义目标并跟踪执行情况,同时还要知道能否获得可信的数据来量化评测这些目标。
为此,威胁仿真器能够帮助客户针对其风险特性进行威胁评估,并衡量实际的安全态势。 现在,企业能够将选定的云安全体系结构及其组件的影响与战略目标进行比较。
控制效能随时间的波动
威胁态势总是在变化, 安全防御也是如此。 新型网络攻击不断涌现,错误配置屡见不鲜。 过去,企业往往通过红蓝对抗和渗透测试来保持战备状态并发现防守中的薄弱环节。 这类演练虽然很有意义,但不能作为日常手段使用。
要想扩大安全演练实践的规模,企业需要建立一个自动攻击仿真流程,并在其中建立事件报告回复机制。
威胁仿真器可与领先厂商(包括 IBM、Splunk、CheckPoint、思科、Fortinet、Palo Alto Networks、瞻博网络)的网络安全工具进行一站式集成,让您的工具更智能,工作更轻松。 双向沟通机制可确保您的 SIEM 工具能够快速区分仿真的网络安全威胁与真实的威胁,而端到端的验证则可以帮助您更容易管理和衡量基础设施的有效性。
多云流量可视化
基于意图的可视化编排
每家云提供商都有各自独特的流量监控功能,SoC 分析师最终需要以此为基础开展工作。 同时,云技术也在快速推广应用,这都会给响应和调查工作带来挑战,因为用户必须花费宝贵的时间来配置云基础设施的各项功能,才能启用或调整流量监控规则。
CloudLens 以统一的方式快速、安全地部署或更改网络可视化策略,实现安全运维。 它提供基于意图的网络可视化编排功能,可在各种云和混合环境中,控制从流量来源收集流量或镜像数据包,并输入到收集器或传感器。 有了 CloudLens,您就能够专注于所需要的监控策略,而不用分心考虑实现策略的方法。
网络边缘和 KUBERNETES 的流量监控
将工作负载转移到网络边缘,往往会导致现有网络侦测工具失去对它们的监控。 将监控也扩展到网络边缘,要求网络监控工具不仅体积小,还要内置数据流导出和数据包过滤功能,以免庞大的用户流量压垮网络和传感器。
借助 CloudLens,客户在边缘也可像在核心云部署中那样,深入洞察网络流量模式和净荷,而无需部署分布式传感器。
为监控边缘位置,CloudLens 创建了一个加密的流量汇聚重叠网络。该网络可从分散的流量源收集流量和必要的数据包,并将它们转发给区域安全工具 VPC 或本地的流量传感器。
使用类似方法,CloudLens 还可以便捷地监控 Kubernetes 集群在 POD 之间和在 POD 内部的通信。
网络安全组件测试
了解每个组件的功能
云中的每一层网络防御都有自身的极限。 这其中包括吞吐量、数据包和会话速率、检测故障所需的时间和部署所需的时间。 通常情况下,越接近极限,延迟或丢包现象就越多,服务质量会逐渐下降。 要想提供卓越的客户体验、提高安全弹性、延长正常运行时间,您必须了解这些极限。
是德科技助力企业仿真逼真的应用流量和恶意活动组合(如漏洞利用、DDoS、恶意软件净荷、命令和控制通信),对各个网络和安全功能的性能水平进行压力测试和表征。
微调安全防护机制,发挥更出色性能
安全厂商的目标是为各种应用和环境提供完善的保护,实现可接受的性能。 当客户更改配置,希望改善其基础设施中已知薄弱区域的防御效果时,安全组件的实际性能可能会降到临界阈值以下。
安全架构师应当充分利用他们对应用风险状况的深入了解,并考量更改测量配置所造成的影响,在安全性和性能之间找到合适的平衡点。
使用是德科技的负载生成工具,客户能够仿真与其应用特性高度匹配的逼真应用流量,并精细地控制注入的各类恶意活动。 这使企业能够更有效地降低安全风险,同时保持良好的性能和用户体验。
逐层验证和对比,消弭安全弱点
安全架构师在设计分层网络防御时,每一层都是为了弥补另一层的弱点而设计。 他们能确定不同组件之间没有相同的弱点吗? 临时的手动测试方法无法提供这种保障所需的覆盖范围。
在是德科技的帮助下,他们可利用庞大的攻击数据库,对各类安全组件重复发动相同的攻击,并对比哪些攻击能够悄然突破防线,然后发现并消除重复的攻击。
当精心选择的安全功能可以提供深度保护时,我们就能建立对系统的信任。
-
Uplevel Systems 为小型企业提供了托管 IT 服务。 我们的解决方案将客户内部的安全防护和网络设备与 AWS 云端服务和管理平台结合到一起,让 IT 顾问可以针对小型企业,提供深受客户欢迎的全方位 IT 服务。 监控基于 AWS 的 VPN 集线器和应用服务器,是我们能够为客户提供良好体验的关键。 有了 CloudLens,我们能够顺利访问数据包,对应用进行监控。 CloudLens 的自动扩展功能为我们提供了适合的可扩展性和弹性,使我们的业务能够持续成长。
Uplevel Systems 首席执行官 Tom Alexander -
FireEye 很高兴与是德科技 Ixia 部门在他们的新 CloudLens 平台上开展合作,将我们与众不同的可视化和响应速度推广给 AWS、Azure 和其他公有云。 我们专注于通过 FireEye Helix 为客户提供简化、综合和自动化的安全操作。我们针对所有云业务、网络、端点、第三方安全产品提供可扩展的原生可视化,因此能够始终满足客户的需求。
FireEye 云首席技术官 Martin Holste -
将企业工作负载转移到云端可能会给安全团队带来麻烦,因为他们无法彻底检查网络数据包,工作效率大受影响。 CloudLens 通过在公有云中提供全面、简单和高度可扩展的可视化,让这一问题迎刃而解。 是德科技 Ixia 部门和 ProtectWise 联手打造的解决方案,可提供自动威胁侦测和强大的取证调查功能。
ProtectWise 首席产品官 Ramon Peypoch
-
作为在 AWS 中托管的大规模 SaaS 性能管理解决方案的提供商,AppNeta 非常清楚在公有云中获得切实可行的数据包级可视化会面临哪些挑战。 我们发现,CloudLens 在多租户自助服务模型(譬如我们的模型)中可以满足公有云客户的弹性需求,但与我们研究过的其他解决方案不同的是,它的性能更佳,开销更小。 借助 CloudLens,我们只需要几分钟即可在公有云中部署完监控解决方案,根本不需要几个小时甚至是几天。
AppNeta 产品副总裁 Sean Armstrong -
越来越多的企业开始采用公有云解决方案。 然而企业也面临着许多独特和重大的挑战,他们必须确保数据和应用的安全性和完整性。 有了 CloudLens 解决方案,企业得以解决在云环境内部和云环境之间访问网络流量的关键问题。如此一来,LogRhythm 公司的网络监视器等解决方案便能针对云端工作负载,执行深度数据包检查、大力元数据提取、分析和完整的数据包捕获。 LogRhythm 和 CloudLens 搭配使用,可以为我们的客户提供必要的可视化和威胁侦测能力,让他们能够信心十足地向云端迁移。
LogRhythm 业务开发副总裁 Matt Winter
相关产品
更多资料
需要帮助或遇到问题?