网端联动防护!天融信给中国联通IT云池带来满满安全感

VSole2022-07-27 16:43:27

云计算技术的广泛应用为用户提供了方便快捷的资源使用环境,缩短了应用服务系统的部署时间。

然而,云计算在带来众多便捷体验的同时,也给信息安全带来云内流量不可视、云内威胁不可控和云内安全不可管等多个层面的冲击与挑战,导致许多传统的安全防护手段失效,很难为云环境提供专业的安全防护能力。

中国联通某分公司内部DCN网依靠边界防火墙监控南北向流量,云平台内部网络缺少东西向流量防护与检测机制。同时,云主机缺少恶意代码防护能力,无法应对云平台内部威胁横向渗透、流量不可视、勒索病毒等安全风险。因此,迫切需要引入一套云内“东西向”流量安全防护与恶意代码防护的安全防护手段,保障业务中台、数据中台、CBSS本省接口、消息计费等核心业务安全。

天融信网+端联动防护体系通过深度联动机制,实现云计算环境统一威胁发现、风险管控、任务下发,精准定位威胁事件,避免高危风险在内部扩散,快速实现威胁闭环处置,有效为中国联通某分公司的内部DCN网安全治理提供安全保障能力。

云网络环境安全防护

天融信虚拟化防火墙系统通过与中国联通某分公司IT云池深度融合,将安全能力嵌入IT云池,通过严格的微分段技术,严格控制业务中台、数据中台、CBSS本省接口、消息计费等系统虚拟机之间的安全通信,并在系统中开启高级安全防御能力,实时检测IT云池环境中虚拟机之间的入侵行为及恶意代码传播。 

此外,系统通过多维可视化模型,深度剖析业务中台、数据中台、CBSS本省接口、消息计费等核心业通信关系,快速定位恶意威胁传播途径,为安全策略制定提供有利的参考依据。

内核级安全

与IT云池深度融合,将安全能力嵌入IT云池内部,为用户提供内核级安全防护能力。

安全策略跟随

安全策略统一制定和下发,根据IT云池上业务虚机迁移动态,同步调整安全策略,使业务虚拟机始终处于被保护状态。

云内风险透视

引入风险透视能力,对IT云池内通信关系以及威胁传播路径进行实时监控,掌握风险规律,感知安全防护过程,提升安全防护效果。

云内安全态势

采用多维分析技术,度量IT云池内风险,分析研判威胁,快速识别云内威胁状态分布与趋势,全面展示云内安全态势。

终端安全防护

在中国联通某分公司DCN网物理服务器上以轻代理的方式部署天融信终端威胁防御系统,实现终端防病毒以及物理主机间的访问控制。同时,通过“虚拟沙盒”技术,深度解析恶意代码的本质特征,实时感知静态代码的威胁信息及动态代码的攻击行为和意图,能精准识别各种已知威胁和未知威胁,有效预防、抵御各类流行病毒以及勒索软件对终端的入侵,洞察威胁本质,全面提升终端安全防护能力。

基因识别

通过基因识别技术不仅能够减少EDR在DCN网物理服务器上占用的资源池,还能快速解决变种病毒,确认病毒种族归属范围。

专业勒索防护

通过基因识别库和虚拟沙盒技术,实现DCN网物理服务器上已知、未知勒索病毒的实时防御,同时,构建高仿真虚拟诱捕文件,可第一时间发现并阻止勒索病毒的攻击行为,进一步提升勒索病毒防护准确率。

终端威胁分析与展示

天融信EDR能够针对每个DCN网物理服务器客户端的系统操作行为、查杀记录、攻击防御日志等信息进行统一汇总,安全管理人员能更全面更直观的了解终端威胁安全态势。

中国联通项目负责人表示,云计算环境内部安全和终端安全是网络安全建设中不可或缺的部分,“等保2.0”中也明确提出针对云计算的安全扩展要求。在运营商行业里,东西向安全防护、终端病毒防护以及终端安全管控等安全能力建设,已成为运营商行业亟待解决的问题。

天融信通过在IT云池上部署虚拟化防火墙系统,给云平台带来强大的东西向安全防护能力,通过在DCN网物理服务器上布置天融信EDR系统,实现对终端上存在的恶意代码进行精准查杀,并通过虚拟化防火墙和天融信EDR相结合的方式,形成了“网+端联动防护”模式,很好地解决了我们当前面临的问题。

随着《网络安全法》、“等保2.0”等法律政策的落实,云安全变得愈发重要。未来企业上云已大势所趋,过渡到云和业务迁移必将带来新的威胁和挑战,云安全市场将在政策、上云企业、云服务商等多方推动下,不断成熟,加速向前。

天融信中国联通
本作品采用《CC 协议》,转载必须注明作者和本文链接
云内安全态势采用多维分析技术,度量IT云池内风险,分析研判威胁,快速识别云内威胁状态分布与趋势,全面展示云内安全态势。终端安全防护在中国联通某分公司DCN网物理服务器上以轻代理的方式部署天融信终端威胁防御系统,实现终端防病毒以及物理主机间的访问控制。基因识别通过基因识别技术不仅能够减少EDR在DCN网物理服务器上占用的资源池,还能快速解决变种病毒,确认病毒种族归属范围。
近日,由中国信息安全测评中心、中共湖北省委网络安全和信息化委员会办公室、共青团武汉市委指导,国家网络安全人才与创新基地、天融信科技集团主办的第四届“黄鹤杯”网络安全人才与创新峰会-数据安全人才培养分论坛成功举行。打造网络安全铁军会议现场还举办了武汉市网络安全青年志愿服务队授旗仪式。服务队采取“平战结合”的管理方式,在面对突发大规模安全攻击事件和应急时期,有组织地参与重要目标防护值守。
2024全国两会正召开的如火如荼,目前已诞生多个热点话题,比如教育、稳就业、促增收等等,其中网络安全也成全国两会热点话题之一。会上,多位全国政协委员、全国人大代表、行业专家、学者、企业大咖纷纷携网络安全相关提案、议案上会,比如: 北京市政协委员、奇安信集团董事长 齐向东《进一步加强智慧城市网络安全韧性》、《创新发展“AI+安全” 护航中国式现代化》;全国政协委员、360集团创始
可信云安全评估体系深耕安全领域,为国内云计算产业健康有序发展保驾护航。
近日,由北京市人民政府、天津市人民政府、河北省人民政府、中国国际贸易促进委员会共同主办的2023年京津冀产业链供应链大会在北京举行。
同时,天融信不断推进商用密码创新应用,将商用密码与零信任、隐私计算、物联网多种创新技术融合,赋能医疗数字化转型,为医疗行业发展保驾护航。同时,天融信结合医疗客户需求,推出的医疗密评整改解决方案,可为客户提供全面的密码应用和数据保护能力,助力医疗数字化的发展升级。
方案基于2+1硬件架构,安全设备各司其职,通过光闸确保网间隔离,前后置机发挥高性能服务器的优势,同时集成身份认证、防病毒、抗DDoS、内容检查等安全防护模块进行数据过滤,确保监狱各网络区域之间的安全隔离,高效、实时地完成数据交换业务。
天融信是国内成立最早的网络安全上市企业,亲历中国网络安全产业的发展,持续深化业务场景与网络安全技术融合,扎实推进技术创新与应用,为提升国家网络空间安全综合实力贡献企业力量。
近日,中国电子信息行业联合会主办的《首届中国数据治理年会》在北京举办。同时,天融信已荣获“北京市知识产权试点单位”、“北京市知识产权示范单位”、“国家知识产权优势企业”、“北京民营企业百强”以及“隐形冠军”企业等多项荣誉。在疫情防控、防汛救灾等危难时刻,天融信以专业力量守护国家安危。此次获奖,是对天融信综合实力的高度肯定与充分认可。
天融信以法律法规为指导依据,以数据安全管理平台为核心,以数据安全治理咨询服务为辅助,推出全面合规、集中统一、高效智能的数据资产梳理方案。天融信基于多年数据安全治理咨询服务的成功经验,积淀了覆盖政府、金融、运营商等多个行业的知识库,协助客户快速制定符合企业管理需求的数据安全管理标准。天融信数据安全管理平台能力不仅在多个行业项目中得到了充分验证,还接连获得了权威机构的推荐与认可。
VSole
网络安全专家