随着业务上云的普及化,云资源逐渐成为企业核心资产的一部分,针对云的安全攻击行为不断升级,安全配置问题、敏感数据泄露问题也层出不穷。
大量云安全事件的发生都源于基础配置的错误,但由于不同云服务商提供的云服务类型、配置方式、安全规范要求等均存在差异,仅仅依赖于厂商或企业自身难以关注到安全方方面面。
缺乏对数据在云上云下的复制、调用、存储等操作行为的监控,由于不同云服务商的数据存储的方式、标准不一,一些简单的对象跨区复制、高频读取存储对象等行为都容易造成数据泄露事件的发生。
云计算安全的合规监管近年来愈发严格,从《等保2.0》的云计算扩展要求、《云计算服务安全能力要求》、《云计算服务安全指南》、《云计算服务运行监管框架》到《数据安全法》都对云计算安全提出了更多的要求。
支持对多云、混合云的统一管理,可对接多家云服务商,实现资产的集中可视化安全管理,保障在不同云环境下的统一安全水位,辅助企业进行跨平台的安全统一管理。
提供全天候的多云环境安全监测,自动化发现、告警、维护云平台安全威胁,从数据安全、合规配置安全、操作行为安全等多个维度持续监控企业云环境安全。
持续对云上安全合规配置情况进行监测,及时发现并辅助企业对不合规的配置风险进行修复,自动出具安全合规报告。