上云无忧 > 文档中心 > 天翼云微隔离防火墙中微隔离、南北向流量、东西向流量是什么意思?
微隔离防火墙
天翼云微隔离防火墙中微隔离、南北向流量、东西向流量是什么意思?

文档简介:
微隔离防火墙的总体技术架构由两部分组成,一部分是集中的蜂后安全计算中心QCC(Queen Compute Center,以镜像方式提供),一部分是安装在主机上的蜂群安全管理终端BEA(Bee Enforcement Agent,由QCC获取安装命令)。BEA持续的监控主机context和一些运行时统计信息并将这些信息不断传送给QCC。QCC根据来自BEA的context持续进行策略计算,并将生成策略下发给BEA,由BEA完成对主机的策略更新。
*产品来源:中国电信天翼云。免费试用 咨询热线:400-826-7010,为您提供专业的售前咨询,让您快速了解云产品,助您轻松上云! 微信咨询
  免费试用、价格特惠

术语解释


微隔离防火墙的总体技术架构由两部分组成,一部分是集中的蜂后安全计算中心QCC(Queen Compute Center,以镜像方式提供),一部分是安装在主机上的蜂群安全管理终端BEA(Bee Enforcement Agent,由QCC获取安装命令)。BEA持续的监控主机context和一些运行时统计信息并将这些信息不断传送给QCC。QCC根据来自BEA的context持续进行策略计算,并将生成策略下发给BEA,由BEA完成对主机的策略更新。

微隔离:Micro-segmentation,Gartner定义的一种云安全技术,又译为微分段。主要解决软件定义数据中心中主机间的访问控制与可视化。

南北向流量:进出互联网边界的流量称为南北向流量。

东西向流量:数据中心中不同服务器之间的流量称为东西向流量。

相似文档
  • 可视化业务拓扑 无论是私有云、公有云还是混合云环境,微隔离防火墙均能为您统一绘制出一张完整的业务流量拓扑图,并通过交互式设计,提供针对流量和策略更加便捷的钻取与控制能力。 面向业务策略管理模型 提供一种独特的应用及云主机定义方法,并建立一套简化的、可适应的、接近自然语言的策略模型;上帝视角对策略进行规划,并通过页面直接下发规则,保持安全运维人员的思维在同一层面。
  • 流量可视化监控:支持内网云主机互访流量分析、业务可视化拓扑,全面了解资产的信息和访问关系,从而及时发现异常流量。 微隔离访问控制:支持内部云主机之间的微隔离访问控制(东西向),基于拓扑设置安全策略、可减少内部安全策略总数的90%。 安全策略可视化管理:在业务拓扑中利用红绿线标识符合策略的流量及不符合策略的流量,并支持查看流量阻断日志。
  • 政企网站病毒与异常行为发现及防护 及时发现勒索病毒传播、横向平移等异常行为;对异常行为实时阻断,规避潜在的风险端口,缩小攻击面。 政企业务系统等保合规 产品可协助用户满足等保2.0中“应在关键网络节点处检测、防止或限制从内部发起的网络攻击行为”、“应允许云服务客户设置不同虚拟机之间的访问控制策略”等要求。
  • 随着虚拟化及云计算的发展,企业环境逐步由物理环境转变为由物理环境、私有云及公有云混合的环境,传统内外网的网络边界消失了;特别是在提供多租户服务的公有云中,不同组织的网络数据在数据中心内部、甚至是在同一台物理主机上进行交换,传统的安全设备已经无法对其进行检测及防护。云计算环境下需要基于每个终端节点、并且每个节点具有相同安全防护等级的全新的安全防护模型。
  • 恶意软件防护 支持对系统进行实时防护,定期对虚拟机进行全盘扫描,手动对虚拟机进行磁盘扫描。 手动扫描支持快速、全盘、及指定目录扫描三种安全检测方式。 感染的文件在虚拟机内部隔离。 非虚拟机的用户,无权限读取隔离文件,避免数据泄露问题。 优化安全操作的资源调度,以避免全系统扫描时出现常见的防病毒风暴。 恶意代码特征库的自动更新,防范最新的攻击。
官方微信
联系客服
400-826-7010
7x24小时客服热线
分享
  • QQ好友
  • QQ空间
  • 微信
  • 微博
返回顶部