需求分析

云计算,计算资源集中,计算能力强,资源按需分配,提高了工作效率和资源使用率,带来了IT领域的一场变革。越来越多的单位或个人将业务系统迁至云平台上,其中包括自主搭建的私有云,也有第三方服务商提供的公有云。云平台承载着政府、企业等各单位重要的数据信息,也面临着系统越权、数据被窃取、篡改等风险,安全问题凸显。云环境下的安全问题不同于一般网络,传统安全产品及防护手段不足以解决所有问题,需要安全产品与云平台相结合,防护手段适应云环境。为此,启明星辰发布了云web审计产品,用以解决云端业务系统的审计与防护问题。

 

 

产品简介

天玥云web应用审计专门适用于云环境下的数据库审计及防护产品,可兼容主流云平台,产品着重对应用系统操作流程进行梳理,发现流程中的异常操作,提供页面仿真回放功能;根据应用系统中的操作数据智能发现越权行为,对敏感数据模糊化结果进行核查;Web应用审计产品对应用系统中的疑似攻击、弱口令、性能瓶颈都具有监测能力。

 
功能特点

独立部署在云平台,无需依赖于云服务商提供研发,避免云平台对审计结果的干预,保持审计的客观性和独立性。
系统通过对审计事件、会话信息、会话数据的完整记录和回放,可精确追踪用户的所有操作,完成溯源,方便管理员全局管理。
Web应用审计系统通过业务语言展示审计结果,使审计变得简单,易懂,好操作,改变了传统审计以网络语言展现审计结果的方式。
与集团云海安全资源池系统形成专有安全体系,结合多重安全产品形成云端数据安全整体解决方案。
适用于主流虚拟环境,成功运用于电子政务云等环境,与常见主流私有云厂商产品全面对接。

 
技术优势
 
易于扩展的分析条件
系统提供了多达20余种的查询条件,条件之间可任意组合,系统还提供特有的审计取证功能,简化了分析条件的操作,减少了维护工作量。

基于场景的审计

基于算法内置多种web应用系统异常场景,自动发现异常操作,无需配置一键生成审计报告。

灵活的规则定义能力

系统预置了业界全面的审计规则集。

加密协议审计能力

系统支持B/S架构下https协议的审计。

云环境的全面支持

适用于KVM/VMware/Xen为基础的云平台部署。
典型应用
 

以虚拟机的形式独立部署于云中,通过导流插件把流量导到虚拟审计中,实现审计分析:

 

 

用户价值

云web应用审计系统帮助数据安全威胁防护需求,解决云下的web业务系统的安全问题,及时发现业务信息泄露、内部人员违规等问题,保障了业务系统安全,提升云平台的安全保障能力。启明星辰致力于审计产品研究多年,产品运用于政府、运营商、金融、教育、能源、企业等各行业,用户多达上万家,新的网络环境下,将提供更优质的产品和服务保障云端的信息安全。

产品推荐 查看更多>>
    信服云眼

    信服云眼为互联网业务提供持续的风险评估+实时监测+篡改处置+应急对抗服务,让用户重新获得更加安全的保障。

    安全可靠

    功能完备

    云子可信SaaS

    面向中小企业的安全云平台,专注于提供 IT 管理、IT 安全服务, 提供全套、专业的解决方案,满足于不同的企业的安全需求,轻松实现 IT 管理。SaaS 平台集成的服务具有轻量部署、在线服务、快速上手等优点。

    安全可靠

    功能完备

    腾讯安全 天御营销风控解决方案

    腾讯云营销风控服务(Marketing Risk Management,MRM )通过独有的腾讯安全风控模型和 AI 关联算法, 帮助您快速识别恶意请求,精准打击 “羊毛党”,提升资金使用效率,还原数据真实性。营销风控服务可以有效预防在食品、饮料、酒类及日化等快消厂商的一物一码营销活动中,黑产利用大量的小号、僵尸号码或批 量自动工具参与活动,给厂商造成损失行为的发生。

    快速识别恶意请求

    精准打击 “羊毛党”

    提升资金使用效率

    还原数据真实性