云主机身披“新铠甲”!亚信安全Deep Security 20正式发布

安全侠2021-06-03 10:53:21

基于对全球网络威胁趋势和云数据中心安全运营需求的演进变化,中国网络安全软件领域的领跑者亚信安全,今天正式发布新一代云主机深度防护系统(Deep Security)20版本(简称DS20)。从推动物理主机加固到虚拟化专属防毒,再到承载云时代安全威胁的进阶防御,DS20已演化为全面满足云工作负载保护平台CWPP功能,具备自适应安全架构及端点检测及响应(EDR)等特性的一体化解决方案,“懂云”的云主机安全管理平台进化到新高度。

数据中心安全环境变迁,云主机威胁持续飙升

数字经济的快速发展和融合,给数据中心带来了众多挑战,尤其是云数据中心面临的安全风险正在加剧:云环境数据存储位置不受租户控制产生的数据泄露、针对云环境发起的病毒与网络攻击、不同来源系统彼此靠近增加的系统漏洞、运营管理中夹杂的恶意破坏或误操作,以及缺乏隔离机制在云共享场景下出现的跨站脚本攻击、审计合规、账户劫持甚至是DDos攻击等等。

持续演化的数据中心安全威胁不会远离,但同时在云的核心——云主机侧也出现了新的安全运维难题:

检测响应弱——云主机系统遭受恶意攻击的频率上升,云主机被成功入侵平均时长缩短至约20小时。带有开放端口和漏洞的云端主机成为黑客攻击的首要对象,而传统的云计算安全架构下,安全防护占到了90%,检测与响应只有10%,一旦云主机受到攻击,整个信息系统中最具价值的部分将面临失窃和被破坏的风险。

图:云主机安全风险检测与分析

覆盖范围窄——多云、跨云、跨系统(公有云、私有云、混合云、操作系统)的数据中心环境日趋复杂,云主机攻击面持续扩大。而这些云主机上可能端存在大量易受攻击的资产端口(包括远程连接服务端口、远程桌面服务端口、数据库端口、邮件服务端口等),亦面临较高的勒索病毒及病毒变种攻击风险。

合规落地难——即使合规标准让运维人员有了检查默认风险的标杆,但是面对数量庞大云主机,如何快速、有效地检查设备,又如何集中地收集核查的结果,以及制作风险审核报告,最终识别那些与安全规范不符合的项目,以达到整改合规的要求,这些是网络安全运维人员面临的新的难题。

全面覆盖CWPP能力

亚信安全作为云安全防病毒“无代理技术”的引航者,为满足云主机工作场景下衍生出的安全运维新需求,支撑云数据中心安全责任共担机制,以及适应运维流程和安全运营由外到内变化,结合近年攻防对抗中的实际应用场景,推出了云主机深度防护系统DS20。在防病毒、入侵防护、完整性检测、虚拟补丁、日志审计构建的纵深防御基础上形成了全面覆盖云工作负载保护平台(Cloud Workload Protection Platform,CWPP)能力的云主机安全方案。

Gartner提出的云工作负载保护平台(CWPP)满足云原生安全对于租户安全、敏捷性、细粒度和复杂性的要求。云工作负载是承载云计算的节点,包括物理机、虚拟机、容器、微服务和无服务器等,而CWPP则是为混合云、多云工作负载提供保护的方法,可为不同位置、不同粒度的工作负载提供统一的监控和展示。

图:CWPP模型要求的云主机安全能力

CWPP能力金字塔包括:

加固、配置和漏洞管理;

基于身份的隔离和流量可视化;

系统完整性保证;

应用控制与白名单;

漏洞利用预防和内存保护;

服务器工作负载EDR行为监测、威胁检测和响应;

具有漏洞屏蔽功能的主机防入侵;

反恶意软件扫描。

亚信安全云主机深度防护系统DS20针对CWPP所定义的8个不同层面的安全能力全面覆盖,并可以将侦测Agent所占用的计算资源,并可根据阈值智能调节计算资源占用比率使之达到合理的使用范围,以最优性能实现安全进阶。除此以外,DS20还对欧拉、麒麟、凝思、中兴、UOS等国产操作系统具备支持能力,更好的适配信创场景。

五大新功能加入

DS20可以通过虚拟补丁、病毒防护以及XDR形成云工作负载联合防御,同时还新增了资产、漏洞、资源监控和主机加固等特性,为跨云环境提供了持续监控及强大的对接功能。

图:DeepSecurity20云安全防护扩展能力一览图

亚信安全云主机深度防护系统DS20新增功能如下:

1.跨平台无代理支持功能

企业通过华为、华三、vmware等虚拟化技术构建的虚拟化平台,容易受到黑客攻击、勒索及挖矿、木马、蠕虫等多种病毒攻击、系统及应用的0day、补丁安全风险等问题,企业需要进行虚拟化安全建设,DS20保障跨多个云平台的虚拟化安全;

2.企业资产风险管理功能

加入资产检查和风险评估模块,将安全管理贯穿于网络和信息系统建设、运行维护等设备运行的全部生命周期;

3.用户行为检测与响应功能

通过对终端操作系统、应用及用户的行为持续的详细记录和分析,实现对企业终端和网络中恶意威胁的检测、遏制、调查、修复等场景的安全闭环;

4.云主机基线合规检查功能

针对行业规范和等级保护纲领性规范要求,帮助用户快速、有效的检查云主机操作系统及应用的弱口令、高危账号、配置缺陷、网页后门、反弹shell等问题,实现对业务系统资产进行等保定级跟踪,根据资产定级自动进行对应级别的安全配置检查,对合规情况出具等保符合性报告;

5.云主机漏洞风险管理功能

云主机漏洞风险管理即能实现对服务器及应用的漏洞扫描、风险评估、修复建议,满足用户对漏洞修复的需求,也能通过虚拟补丁能力,在面对0Day漏洞无法快速防护漏洞、老旧操作系统及应用无法修复补丁、关键服务器无法重启的情况下,通过虚拟补丁帮助用户在无须重启的情况下,实现服务器及应用系统漏洞批量管理。


云主机云系统
本作品采用《CC 协议》,转载必须注明作者和本文链接
可以认为IAM分成两类,一个是AWS提供的IAM,这是一个完整的身份管理系统,但AWS只提供了系统,基于该系统的配置及信息维护,由客户完全负责。AWS 提供了虚拟网络及其之上的VPC,子网,ACL,安全组等,客户需要准确设计配置自己的网络,以确保正确的隔离和防护。用户控制权限的修改通常由特权用户或者管理员组实现。
服务器攻防矩阵
2022-01-07 13:27:51
服务器(Cloud Virtual Machine,CVM)是一种较为常见的服务,为用户提供安全可靠以及高效的计算服务。用户可以灵活的扩展以及缩减计算资源,以适应变化的业务需求。使用服务器可以极大降低用户的软硬件采购成本以及IT 运维成本。 由于服务器中承载着用户的业务以及数据,其安全性尤为重要而服务器的风险往往来自于两方面:厂商平台侧的风险与用户在使用服务器时的风险。与用户侧风险
绿盟科技安全纲领
2022-10-09 16:47:21
绿盟科技自2012年开始研究并打造计算安全解决方案,并于2022年正式推出“T-ONE化战略”,将安全产品与方案全面向转型,并构建开放的化生态。考虑到各类数据上趋势明显,上的数据安全应特别得到重视。每年因错误配置、漏洞利用等问题进而发生的恶意代码执行事件与日俱增,恶意样本总数相比2020年同期数量上涨10%,因而计算租户需要特别注意这些安全风险。
据报道,一个安全团队最近在英特尔CPU(中央处理器) 中发现8个新的“ 幽灵级(Spectre-class) ”漏洞。另外,这些漏洞至少还影响了一小部分ARM处理器,并且有可能也会影响到AMD处理器(尚未得到证实)。 新的漏洞被概称为“Specter-Next Generation或Specter-NG(下一代幽灵)”,漏洞的部分细节最初被透露给了德国信息产业新闻网站Heise的记者。
近期Spring远程命令执行漏洞事件引发多方关注。多云基础设施中的开源漏洞成为重要攻击对象有报告数据显示,针对开源系统及应用,攻击者已开发出大量的勒索软件、挖矿病毒等,以破坏受感染的Linux系统,并从中非法获益。这就要求企业更加全面的管理多云资产,及时根据资产的变动情况进行维护,并将安全防护能力覆盖至所有的上资产。
基于对全球网络威胁趋势和数据中心安全运营需求的演进变化,中国网络安全软件领域的领跑者亚信安全,今天正式发布新一代主机深度防护系统(Deep Security)20版本(简称DS20)。从推动物理主机加固到虚拟化专属防毒,再到承载时代安全威胁的进阶防御,DS20已演化为全面满足工作负载保护平台CWPP功能,具备自适应安全架构及端点检测及响应(EDR)等特性的一体化解决方案,“懂”的主机
本期发布牛品推荐——天融信太行解决方案。
多种形式和生命周期的工作负载会长期共存并共同演进,因此需要解决好对每类负载做好安全保护。原生安全与过去边界原生安全的差异点在于,在应用的全生命周期阶段将安全内嵌进来,而不是过去外挂式的干预措施来保障开发、分发、部署和运行时的安全。最后,需要业务系统持续安全运行,实现原生安全管理和响应闭环。原生安全是内生式安全,通过平台与生俱来的安全特性来保障安全,驱动平台提供商提供更安全的服务。
可信安全评估体系深耕安全领域,为国内计算产业健康有序发展保驾护航。
计算的快速发展颠覆了传统IT模式,越来越多组织通过租用服务来降低IT建设成本。本质上说计算不是一种新技术,而是一种服务模式,通过网络提供计算资源,并且让租户可按需动态自助供给、管理各类计算资源。 计算平台通常由设施、硬件、资源抽象控制层、虚拟化计算资源、 软件平台和应用软件等组成,这里面涉及大量的虚拟化技术,计算平台安全与虚拟化安全密不可分。
安全侠
暂无描述