六方云云计算安全整体架构遵循安全统一管理、智能简化运维、防护全面高效和等保全面合规的核心原则,确保用最优的解决方案助力用户轻松安全上云。基于自研的核心专利技术实现了云内资产零信任及东西向流量 L2-L7 层的深度检测;基于自研的人工智能引擎实现了云内异常网络流量和风险访问行为的实时监测,有效防范未知威胁;基于自研的智能关联分析技术实现了安全风险与虚拟资产的实时关联,极大缩短安全事件的应急处置时间。
层面 | 云平台安全要求 | 云网络安全要求 | 云主机安全要求 |
安全物理环境 | 机房及相关设施 | 无 | 无 |
安全通信网络 | 提供开放接口或开放安全服务,允许接入第三方安全产品或在云平台选择第三方安全服务、支持对虚拟资源的主体和客体设置安全标记、支持通信协议转换或通信协议隔离的数据交换方式 | 边界防护、入侵检测 | 无 |
安全区域边界 | 特权命令审计(虚机删除、重启等)、云服务商对云服务客户数据或系统的操作可悲云服务客户审计 | 检测云服务客户发起的攻击行为并记录取证、检测对虚拟网络节点的攻击行为并记录取证、检测虚拟机与宿主机的异常流量、检测到虚拟机与虚拟机的异常流量、网络攻击和异常流量告警 | 无 |
安全计算环境 | 身份验证、虚拟机资源隔离失效并告警、非授权建立或启动虚拟机检测并告警、镜像和快照保护、数据完整性和保密性、数据备份和恢复、剩余信息保护 | 应能够检测恶意代码感染及在虚拟机间蔓延的情况,并进行告警 | 身份鉴别、操作系统安全加固 |
安全管理中心 | 应绘制与当前运行情况相符的虚拟化网络拓扑结构图,并能对虚拟化网络资源、网络拓扑进行实时更新 | 云平台管理流量和云服务客户业务流量分离(安全管理的流量也需要遵从)、根据云服务商和云服务客户职责划分进行各自部分虚拟化网络、虚拟机、虚拟化安全设备等运行状态的集中监测 | 无 |
T-Sec敏感数据处理(Data Masking,DMask)是一款敏感数据脱敏与水印标记工具,可对数据系统中的敏感信息进行脱敏处理并在泄漏时提供追溯依据,为企业数据共享、迁移、分发提供安全保护措施。
智能化一站式敏感数据处理系统
数隐高级脱敏算法,通过匿名化使信息无法还原
水印技术助力企业泄密后精准追溯
数隐水印——易还原、难删除
数据管控平台是基于各种企业特点的一组集合,来辅助体现企业的政策及规章,支持企业流程、服务及基础架构。在技术上支持主数据抽取、整合与分享利用,提供准确、及时、一致、完整的主数据。
功能完备
应用广泛