AhnLab CPP是一个云工作负载保护平台(CWPP),该平台主要提供本地、公共和私有云服务器工作负载安全所需的各种功能。
为什么选择AhnLab CPP
构建安全的云环境的关键
主要功能
拥有云工作负载安全所需的所有功能
仪表板
对各种安全功能提供详细的可视化安全情况
AhnLab CPP通过仪表板提供了直观的安全运营情况,包括安装情况和安全产品状态等, 以及安全威胁情况和趋势。通过AhnLab CPP的仪表板,可以实时查看 ▲摘要、▲域情况、 ▲每个安全产品的仪表板,还提供自定义仪表板功能,使用户可以根据需要配置仪表板。 此外,通过仪表板,用户可以快速访问有关检测情况和Agent列表的链接,以直接查看问 题终端和事件信息。
- 摘要:警报/异常服务器/今天完成的任务、Agent连接情况和问题Agent情况
- 域情况:系统资源状态、各服务器摘要以及主要服务
- Anti-malware: 检测到的恶意代码名称、检测趋势等
- Host IPS:检测到的网络攻击名称、攻击者IP等
- Application Control: 阻止运行文件排名、完整性监控检测规则排名等
- 自定义:创建用户自定义的仪表板
FAQs
常见问题解答
一般来说,云安全是由云服务供应商(CSP)和客户共同承担安全责任的。
根据CSP的“责任共担模型(Shared Responsibility Model)”,基于IaaS的CSP管理和保护云基础设施,而当客户直接使用云服务的虚拟机(VM)或工作负载时,
所有与VM间通信或文件执行相关的安全威胁都由客户承担责任。
从互联网到虚拟机的流量会根据用户设置的基本防火墙配置被CSP拦截,而允许流量中的L7攻击并不在CSP的责任范围内。
因此,为了实现高效的工作负载安全,CWPP是必不可少的。
CSP提供的安全在不断发展,对于构建安全的云环境有很大帮助。
然而,最近的趋势是采用混合云或多云的方式。在这种情况下,为每个环境使用不同的安全解决方案可能会导致管理资源的大量消耗,以及运营上的困难。
像AhnLab CPP之类的云安全专业解决方案可以为每个云环境提供统一的管理能力功能,从而节省管理资源,同时保持一致的用户体验,这有助于克服多云环境带来的挑战。
网络IPS通常用于监控内外部网络区间的流量并防御攻击。而主机IPS则安装在终端设备上,监控其终端的入站/出站流量,检测并拦截威胁。主机IPS通过分析终端操作系统和应用程序信息,自动识别并应用在该环境中
需要防御的特征码,以便提前检测和拦截利用系统漏洞的攻击和恶意攻击,从而提供主动防御效果。此外,它还可以防御从内部网络发起的攻击。虽然主机IPS和网络IPS在主动防御、检测和拦截威胁的方法类似,但由
于受保护的目标和目的不同,因此需要根据客户环境进行有效应用。同时使用网络IPS和主机IPS时,可以实现最佳的安全效果。
在网络安全方面,AhnLab在提供AhnLab CPP时同时提供云网络IPS解决方案“AhnLab vAIPS”。
AhnLab CPP可以在AWS、Microsoft Azure、NHN Cloud、Naver Cloud Platform、kakao i cloud、KT Cloud等大多数的云环境中使用。关于使用环境的更多信息,请参考数据表(Data Sheet)。