隨著業(yè)務(wù)上云的普及化,云資源逐漸成為企業(yè)核心資產(chǎn)的一部分,針對(duì)云的安全攻擊行為不斷升級(jí),安全配置問題、敏感數(shù)據(jù)泄露問題也層出不窮。
大量云安全事件的發(fā)生都源于基礎(chǔ)配置的錯(cuò)誤,但由于不同云服務(wù)商提供的云服務(wù)類型、配置方式、安全規(guī)范要求等均存在差異,僅僅依賴于廠商或企業(yè)自身難以關(guān)注到安全方方面面。
缺乏對(duì)數(shù)據(jù)在云上云下的復(fù)制、調(diào)用、存儲(chǔ)等操作行為的監(jiān)控,由于不同云服務(wù)商的數(shù)據(jù)存儲(chǔ)的方式、標(biāo)準(zhǔn)不一,一些簡(jiǎn)單的對(duì)象跨區(qū)復(fù)制、高頻讀取存儲(chǔ)對(duì)象等行為都容易造成數(shù)據(jù)泄露事件的發(fā)生。
云計(jì)算安全的合規(guī)監(jiān)管近年來(lái)愈發(fā)嚴(yán)格,從《等保2.0》的云計(jì)算擴(kuò)展要求、《云計(jì)算服務(wù)安全能力要求》、《云計(jì)算服務(wù)安全指南》、《云計(jì)算服務(wù)運(yùn)行監(jiān)管框架》到《數(shù)據(jù)安全法》都對(duì)云計(jì)算安全提出了更多的要求。

支持對(duì)多云、混合云的統(tǒng)一管理,可對(duì)接多家云服務(wù)商,實(shí)現(xiàn)資產(chǎn)的集中可視化安全管理,保障在不同云環(huán)境下的統(tǒng)一安全水位,輔助企業(yè)進(jìn)行跨平臺(tái)的安全統(tǒng)一管理。
提供全天候的多云環(huán)境安全監(jiān)測(cè),自動(dòng)化發(fā)現(xiàn)、告警、維護(hù)云平臺(tái)安全威脅,從數(shù)據(jù)安全、合規(guī)配置安全、操作行為安全等多個(gè)維度持續(xù)監(jiān)控企業(yè)云環(huán)境安全。
持續(xù)對(duì)云上安全合規(guī)配置情況進(jìn)行監(jiān)測(cè),及時(shí)發(fā)現(xiàn)并輔助企業(yè)對(duì)不合規(guī)的配置風(fēng)險(xiǎn)進(jìn)行修復(fù),自動(dòng)出具安全合規(guī)報(bào)告。
