奇安信椒图--服务器安全管理系统(云锁)

2024-09-07 05:52

本文主要是介绍奇安信椒图--服务器安全管理系统(云锁),希望对大家解决编程问题提供一定的参考价值,需要的开发者们随着小编来一起学习吧!

奇安信椒图–服务器安全管理系统(云锁)

椒图

奇安信服务器安全管理系统是一款符合Gartner定义的CWPP(云工作负载保护平台)标准、EDR(终端检测与响应)、EPP终端保护平台(终端保护平台)标准的服务器安全产品,兼容多种虚拟化架构和操作系统,通过闭环的立体防御体系,帮助客户高效实现混合数据中心架构下的服务器安全。
该产品通过服务器端轻量级Agent代理、安全加固服务器系统及应用WAF探针、RASP探针、内核加固探针,帮助客户实时有效地检测与抵御已知、未知恶意代码和黑客攻击;通过融合资产管理、微隔离、攻击溯源、自动化运维、基线检查等功能,帮助客户高效安全地运维服务器。在这里插入图片描述

事前,通过自动识别应用系统资产、应用系统漏洞及网络资产的风险点,进行扫盲清障;事中,通过内网流量边界管理、动态防御模块、组成强有力的防护盾牌,进行自动防御;事后,通过实时监控的攻击朔源日志及事件来发现入侵痕迹、掌握威胁点。从而形成了闭环模式下的立体防御体系。

核心功能

1.资产清点
细粒度清点主机、网站、账户、端口、应用等服务器信息资产,并关联对应的安全风险和漏洞,进行事前防御,减少黑客攻击面。
2.基线检查
内置CIS安全检查、等保、系统配置核查等多维度安全基线,并支持自定义,进行高效安全自检,及时发现业务风险和合规风险。
3.安全加固
通过内核探针对服务器进行安全加固,实现禁止非法提权、禁止恶意代码执行、禁止加载没有数字签名的驱动、文件防篡改等驱动级安全防护。
4.网络攻击防御
通过Web中间件流量过滤探针,高效检测恶意网络流量,有效抵御CC攻击、SQL注入、XSS跨站等常规网络攻击;基于脚本虚拟机(沙盒)的无签名WebShell检测技术,有效检测各种加密WebShell、变形WebShell等未知安全威胁。
5.运行时应用自我防护
通过RASP技术对应用系统的流量、上下文、行为进行持续监控,有效检测并防御任意文件读写、命令执行、文件上传、反序列化、Struts2漏洞、变形WebShell等已知和未知安全威胁。
6.流可视化与微隔离
流可视化技术能可视化展现业务系统数据流向,帮助安全运维人员实时准确把握内网服务器的访问关系(端口、应用、访问频率);微隔离技术基于服务器分布式防火墙技术,可以自定义基于角色、标签的服务器访问控制策略,防止攻击者入侵内部业务网络后的东西向移动。
7.攻击溯源
基于内核探针和应用探针,产品能准确定位黑客入侵轨迹,将安全日志聚合,及时发现服务异常登录、应用漏洞、未知WebShell等多种类型的安全事件,并提供详细的图形化IOC,包含攻击者IP、攻击目标、操作手段、落地文件等信息,帮助客户快速定位黑客入侵点。

部署方式

奇安信服务器安全管理系统采用C/S与B/S结合的部署方式,通过PC客户端、控制台网页版即可实现对服务器端的安全管理与监控。产品本身包括Agent代理、控制台PC版/控制台网页版、私有云安全管理中心三个部分:
在这里插入图片描述

服务器Agent:安装在被保护服务器、云主机操作系统内部,对操作系统、Web中间件、Web业务系统和网站进行多重防护。
控制台网页版/控制台PC版:用来管理被保护服务器,进行防护策略配置上传下发、安全巡检、防护目标管理、攻击监测日志查看、系统资源监控等。
私有云安全管理中心:用于收集、汇聚、展示攻击防护日志,并进行数据分析,还可以通过网页访问云中心使用资产管理、风险管理、基线扫描等功能,并查看安全事件及日志。同时具有后台管理功能模块,可进行业务用户权限管理和用户审计。

云锁(椒图)边界管理功能介绍

边界管理:云锁采用微隔离和流可视化技术重新定义虚拟网络边界和监控内部网络信息流动,防止攻击者入侵内部业务网络后的东西向移动(lateral movement)。

微隔离(Microsegmentation)是一种更细粒度的网络隔离技术,可以跨物理网络自定义虚拟安全边界以及自定义基于角色的访问控制策略,防止攻击者入侵内部业务网络后的东西向移动(lateral movement)。微隔离域内服务器可自由拖动或加入其它微隔离域,隔离策略自动调整;

流可视化(Flow visibility)通过监控业务系统数据流并将其可视化,帮助安全运维人员实时准确把握业务系统内部网络信息流动情况。

边界管理功能使用指南

首先登录云锁V3版云中心(http://v3.yunsuo.com.cn/login),进入云中心总览页面:
在这里插入图片描述

点击“边界管理”选项,进入边界管理模块:通过机器学习,云锁能自动识别到企业的业务资产、资产类型和访问关系,并且自动生成可定义访问规则的业务拓扑图。
在这里插入图片描述
图标标识说明:

云锁能自动识别负载均衡、Web、消息队列、数据库、缓存等业务类型并用不同的图标标识;

线条颜色说明:

禁止访问(红色)、允许访问(绿色)、无策略(灰色)。
在这里插入图片描述
服务器可自由拖动到不同的安全域中,拖动后访问规则自动变更:
在这里插入图片描述
点击蓝色加号键,可以创建新的虚拟安全域:
在这里插入图片描述

点击“设置”图标,可设置安全域内访问规则,比如仅允许web服务器访问数据库服务器,不允许其他业务类型访问数据库服务器:
在这里插入图片描述

点击服务器图标,自动识别主机上的服务器的IP地址、操作系统版本、服务进程以及使用的端口:
在这里插入图片描述

在这里插入图片描述
点击“角色标签”可自定义当前角色标签。角色标签代表了服务器所属业务类型,云锁可以基于业务类型定义全局访问策略。

在这里插入图片描述

点击业务服务器之间的连线可查看服务器之间的访问关系(数据流走向):
在这里插入图片描述
数据流信息包括:源IP、目的IP、访问的业务端口、服务名称及服务角色:
在这里插入图片描述
点击某个业务后的设置图标,即可显示该业务所在网络域的全部访问策略:
在这里插入图片描述
点击“+”可添加访问策略:

在这里插入图片描述
添加访问规则并保存:
在这里插入图片描述
策略配置好后,点击“策略下发”按钮,访问策略全局生效:
在这里插入图片描述

这篇关于奇安信椒图--服务器安全管理系统(云锁)的文章就介绍到这儿,希望我们推荐的文章对编程师们有所帮助!



http://www.chinasem.cn/article/1144241

相关文章

Web服务器-Nginx-高并发问题

《Web服务器-Nginx-高并发问题》Nginx通过事件驱动、I/O多路复用和异步非阻塞技术高效处理高并发,结合动静分离和限流策略,提升性能与稳定性... 目录前言一、架构1. 原生多进程架构2. 事件驱动模型3. IO多路复用4. 异步非阻塞 I/O5. Nginx高并发配置实战二、动静分离1. 职责2

Linux搭建ftp服务器的步骤

《Linux搭建ftp服务器的步骤》本文给大家分享Linux搭建ftp服务器的步骤,本文通过图文并茂的形式给大家介绍的非常详细,对大家的学习或工作具有一定的参考借鉴价值,需要的朋友参考下吧... 目录ftp搭建1:下载vsftpd工具2:下载客户端工具3:进入配置文件目录vsftpd.conf配置文件4:

Linux查询服务器 IP 地址的命令详解

《Linux查询服务器IP地址的命令详解》在服务器管理和网络运维中,快速准确地获取服务器的IP地址是一项基本但至关重要的技能,下面我们来看看Linux中查询服务器IP的相关命令使用吧... 目录一、hostname 命令:简单高效的 IP 查询工具命令详解实际应用技巧注意事项二、ip 命令:新一代网络配置全

Python开发简易网络服务器的示例详解(新手入门)

《Python开发简易网络服务器的示例详解(新手入门)》网络服务器是互联网基础设施的核心组件,它本质上是一个持续运行的程序,负责监听特定端口,本文将使用Python开发一个简单的网络服务器,感兴趣的小... 目录网络服务器基础概念python内置服务器模块1. HTTP服务器模块2. Socket服务器模块

Linux查询服务器系统版本号的多种方法

《Linux查询服务器系统版本号的多种方法》在Linux系统管理和维护工作中,了解当前操作系统的版本信息是最基础也是最重要的操作之一,系统版本不仅关系到软件兼容性、安全更新策略,还直接影响到故障排查和... 目录一、引言:系统版本查询的重要性二、基础命令解析:cat /etc/Centos-release详

Python WSGI HTTP服务器Gunicorn使用详解

《PythonWSGIHTTP服务器Gunicorn使用详解》Gunicorn是Python的WSGI服务器,用于部署Flask/Django应用,性能高且稳定,支持多Worker类型与配置,可处... 目录一、什么是 Gunicorn?二、为什么需要Gunicorn?三、安装Gunicorn四、基本使用启

通过配置nginx访问服务器静态资源的过程

《通过配置nginx访问服务器静态资源的过程》文章介绍了图片存储路径设置、Nginx服务器配置及通过http://192.168.206.170:8007/a.png访问图片的方法,涵盖图片管理与服务... 目录1.图片存储路径2.nginx配置3.访问图片方式总结1.图片存储路径2.nginx配置

基于Spring Boot 的小区人脸识别与出入记录管理系统功能

《基于SpringBoot的小区人脸识别与出入记录管理系统功能》文章介绍基于SpringBoot框架与百度AI人脸识别API的小区出入管理系统,实现自动识别、记录及查询功能,涵盖技术选型、数据模型... 目录系统功能概述技术栈选择核心依赖配置数据模型设计出入记录实体类出入记录查询表单出入记录 VO 类(用于

Python极速搭建局域网文件共享服务器完整指南

《Python极速搭建局域网文件共享服务器完整指南》在办公室或家庭局域网中快速共享文件时,许多人会选择第三方工具或云存储服务,但这些方案往往存在隐私泄露风险或需要复杂配置,下面我们就来看看如何使用Py... 目录一、android基础版:HTTP文件共享的魔法命令1. 一行代码启动HTTP服务器2. 关键参

SpringBoot改造MCP服务器的详细说明(StreamableHTTP 类型)

《SpringBoot改造MCP服务器的详细说明(StreamableHTTP类型)》本文介绍了SpringBoot如何实现MCPStreamableHTTP服务器,并且使用CherryStudio... 目录SpringBoot改造MCP服务器(StreamableHTTP)1 项目说明2 使用说明2.1