Cyber Resilience
(1)泛终端弹性安全防护 针对传统桌面终端,及新兴的移动终端、IoT终端、工业终端等各类异构的终端,提供终端安全防护和监测响应能力,实现终端发现、资产管理、设备准入、多网切换、终端审计、病毒查杀、环境感知与威胁检测和响应等功能,并能够通过控制中心对网络中终端进行集中管理、配置、维护,达到提升泛终端复杂环境整体网络安全防护能力的目的。 (2)软件定义弹性安全网络。 针对互联网网络环境,提供可信链路的建立和管控以及恶意流量清洗的能力,实现安全自动组网、安全选路、安全策略下发、爬虫检测与保护、Web攻击检测与防护、DDoS攻击检测与防护功能,达到为用户提供整体网络环境安全弹性防护的目的。 (3)云平台弹性安全资源池。 基于云计算平台,以安全即服务的形式,通过调度虚拟化防火墙、虚拟WAF、抗拒绝服务攻击、虚拟入侵防御、虚拟VPN主机防护等安全组件,为云租户提供访问控制、风险评估、攻击防护、安全审计等云安全防护能力,并统一提供安全组件的自动化部署、授权自动分发、日志统一收集配置、安全能力弹性伸缩、开放接口等功能。 (4)自适应弹性安全访问控制系统。 由可信访问控制台、可信应用代理、可信API代理、可信环境感知等组件构成,通过对人、终端和系统的实体身份化,为用户访问应用,应用和服务之间的API调用等各场景提供纵深的动态可信访问控制机制,解决泛终端接入、多方人员接入、混合计算环境下的数据安全访问及共享的问题。 (5)可编排弹性安全监测与响应系统。 充分发挥网络威胁情报的驱动作用,实施精准化、针对性防御行动;及时发现潜藏在其网络中的安全威胁,对入侵途径及攻击者背景的研判与溯源;通过自动化或半自动化工具、流程和策略,进行自动化安全事件的响应和预防,加快事件响应的速度。
Recent Comments