云防火墙简介
云防火墙产品,无需客户关注硬件及软件镜像的安装部署,分钟级别一键交付,大大缩小了客户使用和日常运维的成本。另外,产品还集成了全网的威胁情报,实时监测云上主机的失陷情况,可对恶意主动外联活动智能拦截。同时集成了基于攻击者视角的漏扫能力,针对新发现的0-day及高危漏洞,可通过 IPS 模块的虚拟补丁技术,小时级修复云环境中虚拟机的漏洞,无需客户重启系统,不影响业务正常使用;同时集成了恶意代码检测能力,针对恶意流量实时拦截。云防火墙对云上的流量安全做到可信、可控、可审计,是云上流量安全中心,策略管控中心。
云防火墙的特性
-
风险事前排查支持互联网资产暴露面分析,并集成攻击者视角的漏洞扫描功能,可以对云上资产的暴露情况、漏洞情况做到清晰掌握,在风险产生之前就能知晓。
-
攻击实时拦截支持防火墙 ACL 主动管控、IPS 实时拦截、虚拟补丁和恶意代码检测;并结合全网威胁情报,实时拦截主机异常外联情况。高级版以上还支持集成 NAT 能力的边界防火墙。
-
事件溯源取证支持全流量的网络日志分析,可留存6个月,满足等保合规要求。并支持高级威胁溯源分析,可分析域名的注册、解析、备案及历史解析信息。
应用场景