聚搜云(www.4526.cn)是上海聚搜信息技術有限公司旗下品牌,坐落于魔都上海,服務于全球、2019年成為阿里云代理商生態合作伙伴。與阿里云代理商、騰訊云、華為云、西部數碼、美橙互聯、AWS亞馬遜云國際站代理商、聚搜云,長期戰略合作的計劃!阿里云國際站代理商專業的云服務商!

云安全中心(態勢感知)是一款集持續監測、深度防御、全面分析、快速響應能力于一體的云上安全管理平臺。
云安全中心基于云原生架構優勢,提供云上資產管理、配置核查、主動防御、安全加固、云產品配置評估和安全可視化等能力,可有效發現和阻止病毒傳播、黑客攻擊、勒索加密、漏洞利用、AK泄漏等風險事件,幫助您實現一體化、自動化的安全運營閉環,保護多云環境下的主機、容器、虛擬機等工作負載安全性,同時滿足監管合規要求。
云安全中心基于多年對云上安全防護實踐的實戰積累、安全攻防技術的沉淀,提供針對主機、容器、云產品配置風險的檢測、威脅分析等核心能力。云安全中心產品同時結合云上海量日志、分析模型和超強算力,提供云上強大的安全態勢感知的綜合能力平臺,支持覆蓋公共云、多云環境、云外等工作負載的防護場景。
產品架構
云安全中心構建了涵蓋網絡層、主機層、應用層的安全縱深防護體系,包括網絡入侵防護、主機入侵防護、Web應用防護、Web漏洞檢測、木馬檢測等完整的安全防護。安全縱深防護體系利用大數據分析技術,為各個層面的防護系統提供更精確的算法和規則支持。
網絡層
在云環境的網絡邊界,通過流量鏡像的方式對出入云平臺的所有網絡流量進行逐包檢測分析。
應用層
通過掃描Web漏洞、檢測Web攻擊、分析應用層訪問記錄,在保障應用安全的基礎上,將應用層發現的信息上報至數據分析集群。
主機層
實時檢測主機資產,及時發現異常進程、異常端口、異常網絡連接行為,并定期掃描主機漏洞及配置風險項,全面防護主機資產。
云安全中心依托大數據安全分析平臺,通過機器學習和數據建模發現潛在的入侵和攻擊威脅,建立以云安全中心為核心的威脅檢測體系。通過對用戶海量數據的實時分析,安全事件關聯查詢,發現用戶網絡和業務系統中的異常行為,并進行威脅告警。同時,面對黑客的滲透、社工、網絡攻擊、釣魚攻擊,進行快速應急響應并生成安全威脅情報,為安全決策提供重要參考