上云无忧 > 找云产品 > 【腾讯云】微隔离服务 NGMS
【腾讯云】微隔离服务 NGMS
微隔离服务(Next Generation Micro-segmentation,NGMS)解决了云化场景以及跨混合云架构下的细粒度网络隔离,而非单一的IP地址的方式实现数据中心资产东西向之间的身份验证和授权访问,是零信任在数据中心的最佳实践。
*此产品及展示信息均由腾讯云官方提供。 咨询热线:400-826-7010,为您提供专业的售前咨询,让您快速了解云产品,助您轻松上云!微信咨询
  免费试用、价格特惠

注册资本:14250万元人民币

成立时间:2010-10-21


腾讯云档案>>

微隔离服务(Next Generation Micro-segmentation,NGMS)解决了云化场景以及跨混合云架构下的细粒度网络隔离,而非单一的IP地址的方式实现数据中心资产东西向之间的身份验证和授权访问,是零信任在数据中心的最佳实践。

产品特性

资产管理
提供自动化资产清点,统一管理主机、虚拟机及容器等工作负载,帮助企业实现资产可视化。

内网访问控制
可根据业务拓扑自动化生成安全访问策略,实现对内网各类工作负载的网络访问控制,同时具备单点工作负载网络隔离能力;当业务变化时自适应调整访问策略。

网络拓扑可视化
针对内网计算节点多、访问流量复杂及业务管理困难的问题,提供业务访问流量拓扑图,清晰展示内网东西向流量。

风险检测
具备端口扫描、暴力破解及恶意外连等检测能力,可实时监控内网访问流量,帮助安全管理员发现内网中黑客渗透行为,满足等级保护要求。

低资源占用
一键部署轻量级Agent,高性能、低占用CPU/内存,兼容多个主流操作系统。

高稳定性架构
客户端具备bypass机制,确保各类异常场景均不影响业务流量通行。


应用场景


内网访问控制
针对内网访问控制复杂及容器环境下访问控制较难的问题,微隔离服务支持自适应生成安全访问策略,实现对内网各类工作负载的网络访问控制,同时具备单点工作负载网络隔离能力。

优势
标签化策略配置,极大提升安全策略配置效率。
工作负载漂移、上下线时,自适应调整安全策略。
业务弹性扩展时,自动添加安全策略。



网络拓扑可视化

针对内网东西向流量不可视、业务管理困难的问题,提供自动化流量访问拓扑图,清晰展示内网东西向访问流量。

优势
能够识别工作负载之间(主机、虚拟机及容器)之间的流量,标识协议、端口及进程。
业务访问关系自学习,协助创建白名单访问控制策略。
基于业务流流向,分析攻击路径。



风险检测

针对内网黑客渗透行为,提供端口扫描、暴力破解及恶意外连等检测能力,可实时监控内网访问流量,帮助安全管理员发现内网中攻击行为,满足等级保护要求。

优势
流量关联分析,快速发现端口扫描、暴力破解及恶意外连等内网渗透行为。
基于安全访问策略,可视化展示非授权访问流量,实现快速隔离。
结合告警模块,自定义异常行为告警。



帮助与文档


产品文档总览
通过微隔离服务,实现云化场景以及跨混合云架构下的细粒度网络隔离。


购买指南
通过购买指南,了解更多产品试用和定价信息。


常见问题


微隔离服务和云防火墙以及安全组有什么区别?
云防火墙提供网络间访问控制能力,安全组重点关注单节点访问控制能力,微隔离服务提供内网中不同业务间的网络隔离能力。


微隔离服务客户端如何部署?
腾讯云客户端不需要部署。微隔离服务客户端和云镜使用同一套 agent,因此将云镜 agent 升级到指定版本后控制台上开启能力即可。


微隔离服务的使用有什么门槛?
要成功部署微隔离服务,必须对网络体系结构以及受支持的系统和应用程序有详细的了解。具体来说,运维人员应该知道系统之间如何通信,以确定应将微隔离服务放置在何处以及如何通过不影响业务的方式来配置微隔离策略。


微隔离服务能力开启后是否会影响正常业务流量?
微隔离服务采用高可用架构,即便是在 agent 异常情况下也有 bypass 机制确保数据包从主机中正常发出,并且实时监控数据包堆积情况,当发生堆积时,开启降级机制避免影响数据包发送速率。


如何检验微隔离服务的效果?
最直接的方式就是在攻防对抗中进行检验,可以模拟以下几个场景:
(1)内网一台主机被攻陷后,能够触达内部多大范围的主机和工作负载。
(2)某一业务区域一台主机被攻陷后,能否触达跟该业务区域无关联的主机和工作负载。
(3)异常访问行为是否有风险检测告警。

相似产品
  • 想买: 578人 简介: 安全营销运营平台(Safe Marketing Operation Platform,SMOP)为您提供安全可靠的用户运营工具。只需几分钟配置,您就可以搭建企业自有积分商城、电商商城、会员等级体系、兑换商品库、运营活动系统。针对企业精细化运营诉求,您可以配置丰富的积分活动和积分任务,结合自有业务场景分群触达用户,提升企业产品黏性,促进用户留存及活跃。
  • 想买: 375人 简介: 私域安全(Private Domain Security,PDS)为客户提供私域运营全生命周期的一站式安全解决方案,主要包括会员运营安全、私域场景保护、社群保护等子产品,目前已广泛应用于零售、金融、互联网、政务等多个行业。私域安全产品基于传感行为 AI 混合专家模型,再通过小程序特有功能接口和数据分析,帮助客户在全链路运营中识别风险用户,进而整体提升私域运营的效率,助力会员运营提效。
  • 想买: 577人 简介: 应用合规平台(Application Compliance Platform)是一款提供小程序、移动 App 应用隐私合规检测的产品,基于相关法律法规、国家标准、行业标准等,对小程序、移动 App 应用进行静态、动态的技术检测,结合腾讯灵犀隐私合规专家团队专业意见,帮助企业识别应用的数据隐私合规问题,助力企业安全合规。
  • 想买: 649人 简介: 数字身份管控平台(Identity and Access Management)为您提供集中式的数字身份管控服务。在企业 IT 应用开发时,数字身份管控平台可为您集中管理用户账号、分配访问权限以及配置身份认证规则,避免因员工账号、授权分配不当导致的安全事故。在互联网应用开发时,数字身份管控平台可为您打通应用的身份数据,更好地实现用户画像,也可为用户提供便捷的身份认证体验,提升用户留存。
  • 想买: 756人 简介: 数字身份管控平台(员工版)(Identity and Access Management B2E Version,以下简称 EIAM)为您提供集中式的数字身份管控服务。EIAM 为您集中管理用户账号、分配访问权限以及配置身份认证规则,避免因员工账号、授权分配不当导致的安全事故。EIAM 预集成了各类 SaaS 应用,如企业微信、云API网关等,只需几分钟,您就可以快速打通应用身份体系,实现更安全、高效的办公体验。
官方微信
联系客服
400-826-7010
7x24小时客服热线
分享
  • QQ好友
  • QQ空间
  • 微信
  • 微博
返回顶部