珍島云原生的防火墻簡介
珍島安全云防火墻產品,是珍島云安全團隊結合云原生的優勢,自主研發的 SaaS 化防火墻產品,無需客戶關注硬件及軟件鏡像的安裝部署,分鐘級別一鍵交付,大大縮小了客戶使用和日常運維的成本。另外,珍島云防火墻產品還集成了珍島云全網的威脅情報,實時監測云上主機的失陷情況,可對惡意主動外聯活動智能攔截。同時集成了基于攻擊者視角的漏掃能力,針對新發現的0-DAY 及高危漏洞,可通過 IPS 模塊的虛擬補丁技術,小時級修復云環境中虛擬機的漏洞,無需客戶重啟系統,不影響業務正常使用。
珍島云防火墻對云上的流量安全做到可信、可控、可審計,是云上流量安全中心,策略管控中心。
珍島云防火墻的特性
-
WEB應用攻擊防護
支持互聯網資產暴露面分析,并集成攻擊者視角的漏洞掃描功能, 可以對云上資產的暴露情況、漏洞情況做到清晰掌握,在風險產生之前就能知曉。
-
攻擊實時攔截
支持防火墻 ACL 主動管控、 IPS 實時攔截和虛擬補??;并結合全網威脅情報,實時攔截主機異常外聯情況。高級版以上還支持集成 NAT 能力的邊界防火墻。
-
事件溯源取證
支持全流量的網絡日志分析,可留存6個月,滿足等保合規要求。并支持高級威脅溯源分析,可分析域名的注冊、解析、備案及歷史解析信息。
應用場景

幫助您順利過等保
部署云防火墻能夠滿足等保2.0二級和三級中針對邊界防護,訪問控制,入侵防范,惡意代碼和垃圾郵件防范,安全審計等特定的等保合規檢查要求。
能夠提供
企業過等保合規問題
部署云防火墻可以幫助企業滿足《等保2.0》中有關區域邊界防護,網絡訪問控制,網絡入侵防范,流量安全審計等檢查要求

公網資產防控必備安全能力
提供公網資產安全自動保護能力,結合全網威脅情報能力和虛擬補丁功能,有效防護針對用戶公網資產的攻擊行為。同時還提供了對公網資產的梳理以及對公網資產訪問行為的管控。
能夠提供
云上公網資產暴露風險
從容應對云上資產對外暴露所面臨的安全問題
策略規范問題
幫助用戶梳理外到內,內到外的訪問策略

云防火墻產品混合云解決方案
通過將云防火墻部署在多個VPC之間或者VPC與IDC之間,實現VPC之間的隔離管控與橫向攻擊防護,同時還可以支持VPC與IDC之間專線防護的混合云管控場景。
能夠提供
VPC間的管控與防護
云防火墻可以幫助您檢測和管控多個VPC間的通信流量
VPC-IDC互訪安全風險
VPC間的管控與防護能力同樣適用于VPC-IDC之間

嚴格防護要求下的安全防護
云防火墻提供重大活動的安全保障能力,為您開啟更嚴格的防御模式。開啟重保護模式,云防火墻將自動啟用所有的安全防護規則和安全引擎,并通過智能化的規則提升告警檢測引擎的敏感度,對任何可疑的入侵行為和潛在的威脅提供告警,幫助您精準識別和攔截所有攻擊和威脅。
能夠提供
惡意威脅
擴大威脅和攻擊流量的攔截面,幫助您檢測更多的入侵行為和潛在的威脅
溯源問題
追蹤互聯網流量日志,溯源安全威脅