云安全解决方案
赋能云安全 —— UniProbe-统一云原生流量微探针。 UniProbe 是典型的 PaaS 层 DaaS 数据即服务 工具 它彻底打通了云安全和云运维领域 横亘 在云流量分析深度 与工作负载压力 、 兼容性 、 安全性之间的阻碍; 作为 PaaS 层工具 UniProbe 具备优秀的环境兼容性 无干扰的部署和运行模式 以及卓越的处 理性能 和无与伦比的超低资源消耗; 作为 DaaS 工具 U
解决方案 通过与主流大数据平台相结合,UniProbe 可以帮助传统安全厂商快速实现丰富的云安全场景.部分 场景甚至可以做到免开发上线,使传统厂商的技术积累得以继续发挥优势.如下: 云异常流量监控与分析 通信拓扑发现与梳理 云安全事故回溯取证 威胁情报与APT 沙箱 云Web/DB 安全审计 SOC安全大数据分析 基因优秀,天生强大。只有1MB的纯正C语言程序,用户态程序,部署和运行,均无需再安装第三方环境或服务 部署和运行无干扰。部署过程中无需重启宿主机,也无需修改任何配置,仅需root权限,对租户无干扰 无与伦比的超低消耗。无需绑核, 固定占用8 0MB内存; 实时处理500Mbps/100Kpps流量时,只占用一颗vCPU的10% 原理上的兼容性保证。用户态程序,与内核无关,且无需第三方服务,或lib库,在原理上兼容所有主流操作系统 完善的自监控能力。预设降压算法;并提供完善的CPU和内存自监控指标输出,便于第三方云管系统监控 丰富的Restful接口。提供丰富的restfulAPI 配置接口,可以更新各种配置,甚至提取PCAP的参数 TCP/UDP通信对。实时以JSON发送经过聚合分析的TCP/UDP通信对,包含基础信息和20多种指标 数据包/PCAP。策略丰富的原始数据包Packets存储与转发策略,为深入研判安全风险提供最终解决方案 进程信息。将每次通信都与进程信息相关联,是安全分析的重中之重,可以帮助我们及时发现危险进程 会话与报文信息。实时解析HTTP/URL/SQL,甚至XML/JSON/HTML 返回报文信息,并以JSON发送给分析中心 应用价值 支持公有云、私有云和混合云部署; 支持裸金属服务器Host OS虚拟机K8S容器云部署; 支持接驳vSwitch的RSPAN/ERPSN; 支持POD内部Docker流量数据治理; 治理后数据免开发支持主流数据平台; 支持Restful API配置和管理; 部署过程中无需重启或修改任何硬件操作系统业务或应用。对租户和业务透明。