云网安一体能带来哪些价值? 云网安一体架构提出了“一体
  

书涵139 3595

{{ttag.title}}
云网安一体能带来哪些价值?
云网安一体架构提出了“一体分析、一体决策、一体处置”的建设理念,颠覆了传统静态、被动、单点的安全防护思路,旨在打造智能化的网络安全架构,实现风险实时检测、威胁主动研判、智能全局防控。

一体分析:全面采集云、网络、终端多维威胁数据,云上云下数据协同,提升威胁分析准确率,安全态势全域统一呈现。
为了提升安全事件分析的准确性,需要收集尽可能多的信息,特别是终端(含服务器)风险信息、网络流量信息、安全设备的日志信息。这些信息分别散落在不同的网络位置,必须对端、网、云、安进行统一纳管,设置唯一的安全运营中心,以获得更精准的分析结果。

信息收集时,尽可能搜集全面,但同时要考虑成本。例如,流量探针的设置,要考虑在流量集中的位置进行部署;或者复用网络、安全设备自身的能力,减少独立探针的部署数量。

信息收集之后,需要精准的智能算法对信息进行综合分析和研判,并基于智能威胁分析模型进行大数据关联分析、综合分析和研判,提升威胁告警准确率,减少误判。通过态势感知平台实现云内和云外数据协同,威胁一并呈现,全网安全态势一体呈现,提升安全运维效率。

一体决策:基于对终端、网络、用户行为等多维风险数据,并结合位置、用户、时间等信息进行决策,实时动态调整授权或安全策略。
尽可能对核心资源进行保护,在初次认证通过后,需要从终端风险、网络流量异常和用户违规行为(例如用户访问位置的突然变化)等维度,对终端和用户的风险进行实时评估。基于多维的评估结果,对终端或用户风险评分,结合终端或用户的身份对其权限进行调整,实行降级、阻断等操作。

一体处置:云网端全局攻击溯源,威胁选择最佳方式和最接近攻击源的位置分钟级阻断。
当识别到严重威胁时,需要立即确认,并对威胁进行遏制,以避免威胁进一步扩散。通过不同设备之间的自动化协同联动,实现威胁源分钟级快速定位,分钟级近源快速处置的能力,彻底消除当前的威胁,有效提升运维效率。

打赏鼓励作者,期待更多好文!

打赏
暂无人打赏

发表新帖
热门标签
全部标签>
有一说一
纪元平台
功能体验
存储
专家分享
迁移
每日一问
新版本体验
GIF动图学习
信服课堂视频
虚拟机
每周精选
项目案例
标准化排查
地址转换
追光者计划
技术笔记
安全攻防
问题分析处理
流量管理
终端接入
「智能机器人」
专家说
声音值千金
工具体验官
答题自测
上网策略
资源访问
排障笔记本
产品预警公告
技术晨报
升级
日志审计
解决方案
设备维护
技术争霸赛
以战代练
场景专题
社区新周刊
全能先锋系列
产品连连看
VPN 对接
功能咨询
秒懂零信任
文档捉虫
齐鲁TV
高频问题集锦
【 社区to talk】
云化安全能力
产品解析
安装部署配置
2025年技术争霸赛
测试报告
SDP百科
华北区交付直播
行业实践
MVP
每日一记
运维工具
原创分享
sangfor周刊
SANGFOR资讯
授权
玩转零信任
山东区技术晨报
故障笔记
排障那些事
升级&主动服务
产品知识周周练
畅聊IT
专家问答
技术圆桌
在线直播
信服故事
卧龙计划
平台使用
技术盲盒
北京区每日一练
产品动态
用户认证
技术顾问
POC测试案例
安全效果
关键解决方案
S豆商城资讯
2023技术争霸赛专题
天逸直播
产品体验官
VMware替换
网络基础知识
华北区拉练
西北区每日一问
热门活动
高手请过招
2024年技术争霸赛

本版达人