云技術如今已被廣泛運用到銀行、學校、政府以及大量的商業組織。企業上云的主要驅動力是其高效性、部署便捷性和可擴展性。但從安全角度上看,云計算存在某些難以彌補的安全缺陷。防火墻、防入侵以及立體防御攻擊這些傳統的安全防護手段已經不能解決云架構下的安全隱患。APT攻擊、0day漏洞、勒索軟件……新的安全威脅給網絡中的主機,云工作平臺帶來更多挑戰。
以端點安全起家的杰思安全早就意識到,在云計算落地生根的當下,從端點安全到云主機安全是安全市場的趨勢所在,在網絡邊界日益模糊的情況下,需要開拓一種新的安全思路去幫助客戶實現防護模糊邊界下的業務主機和數據安全,早在四年前的創立之初,杰思就著手對主機安全市場提前做技術布局。
EDR技術,實力圈粉
在端點安全領域,杰思安全實力圈粉。所推出的EDR系列安全產品,將輕量級的探針部署在企業服務器及所有終端上,監控所有操作系統級行為和可疑進程,而后通過管理平臺提供的可視化的能力,實時掌控每一臺服務器和終端的操作系統內核的調用情況。
杰思安全的優勢不僅在于終端全面覆蓋,并且實現持續操作系統級的行為監測,所做的響應和處置是根據策略觸發的。EDR收集可疑系統上的行為數據。輕量級EDR不是所有的程序都需要去檢測,正常軟件的很多行為都不需要去觀察,根據實際應用場景,確保運行無感知,只有當觀察到出現威脅行為時才去做干預和內控檢查。
當EDR檢測到黑客進入云主機平臺時,可根據虛擬環境下設置的邏輯邊界訪問控制策略,如通過加載虛擬防火墻等方式實現虛擬主機之間,虛擬主機組件的數據訪問控制策略。杰思EDR適用于服務器、云主機、PC、移動/智能終端、工控主機、物聯網終端等,支持Windows、Linux及國產操作系統,能輕松適應各種規模和IT架構的企業,大大提升用戶的安全主動防護能力,降低運維成本。
布局云主機安全,廣泛開花結果
將EDR的優勢應用到CWPP產品中,對于已擁有4年EDR領域研發經驗的杰思安全而言是水到渠成的事情。杰思圍繞EDR研發CWPP、微隔離、自適應安全等前沿技術,實時檢測未知威脅并快速響應,為用戶提供全景式安全洞察。
杰思云主機安全產品在吸收了終端安全技術優勢的基礎上,完整實現了CWPP的產品能力,既加強了云工作負載輕量化和可視化微隔離功能,又增加了微隔離后對于緩解漏洞風險的效果評估等更實用的功能,還融合云安全資源池的能力,針對云平臺的各類安全問題提供解決方案,可以滿足用戶多重的云安全需求,保護用戶云上資產,具體來說可以:
1、滿足等保2.0安全合規要求,提供工具化的安全責任共擔模型實施方案;
2、滿足超維度定向威脅和新型攻擊類型場景下,對及時獲取情報和快速響應處置常態化的要求;
3、滿足云場景下多租戶安全管理的矛盾和問題,解決租戶個性化安全需求;
4、滿足安全大數據集中分析、挖掘,具備彈性、智能和敏捷等屬性的安全能力。
杰思CEO蔣波表示,云計算應用越廣泛,解決云安全問題的需求就越迫切。針對這一趨勢,杰思提供將EDR能力、微隔離、CWPP、自適應安全等融為一體的全面主機安全方案,幫助用戶有效降低管理和運維壓力,化解各類安全風險給客戶提供從端點安全到云主機安全的全局解決方案。
作為安全行業熱點技術的創新者,杰思在四年時間里,持續挖掘和滿足市場不斷變化的需求,為客戶提供高效靈活的安全解決方案,已經獲得數百家大中型用戶的認可,奠定了杰思在主機安全領域的領先地位。