首页
微隔离产品
蜂巢自适应微隔离安全平台
产品介绍
核心功能
产品价值
无间统一微隔离安全平台
解决方案
相关资料
知心东西向网络数据分析平台
优势特性
用户价值
零洞攻击面风险管理平台
核心能力
优势及价值
小薇智能体平台
技术突破
开放平台
应用场景
核心价值
场景
数据中心内网安全解决方案
云平台东西向流量业务间隔离解决方案
云原生环境微隔离解决方案
超大规模数据中心微隔离管理解决方案
混合环境统一安全管理解决方案
工控主机网络隔离和控制解决方案
基于用户身份的云桌面微隔离访问管控解决方案
专项
勒索病毒防范
实战攻防演练
“两高一弱”专项整治
等级保护合规和能力提升
业务边界构建与业务关系可视化
漏洞攻击面风险管理
态势感知平台能力升级
NSX 替换
域间防火墙替换
云安全组替换
数据中心零信任
占位
合作伙伴
新闻动态
企业动态
观点
活动
专栏
资源中心
文档中心
资料下载
视频中心
关于蔷薇
公司简介
简介
品牌释义
蔷薇历程
资质荣誉
招贤纳士
社招
校招
联系我们
01-13
零信任-网络安全行业发展新风口
作为近年来的网络安全热词,零信任这一网络安全的理念受到越来越多的关注,国内外围绕零信任展开大量的研究和实践。但是关于零信任理念与网络安全技术,不少人还没有充分的认知,如果简单认为零信任是对昨天技术的继承与延续,那是不正确的。
09-24
蔷薇灵动入选《中国网络安全产业白皮书》零信任领域主流厂商
“illumio的自适应安全平台以微隔离技术为基础,在隔离策略配置方面,应用人工智能学习网络流量模式,提供多种便捷配置模式和可视化展示。蔷薇灵动的微隔离产品基于主机代理实现自适应安全防护,以主机和负载作为对象进行访问控制,实现大规模网络的东西向防护。”
09-06
道高一丈—像防守者一样思考
微隔离的价值就在于能够最大程度减少攻击面 前面讲的理论很美好,那么如果一个管理者,想要实践这种以我为主的安全思路,他主要会面临什么挑战呢?我们说主要的挑战来自于来自于两个方面,一个是业务规模,一个是控制点。大家首先可以设想一下,在一个几百台服务器,几千台服务器,甚至上万台服务器的场景中,要确定每一个系统的最小的网络可见性是怎样的将会有多么困难。而随着云计算和容器技术的发展,数据中心的规模却在飞速膨胀,让本来就困难的问题变得更加困难。另一个问题是控制点,无论如何,你如果要控制网络访问,你都需要一个具体的控制点。随着数据中心规模的膨胀,以及我们管理粒度的精细化,一定会导致控制点总量的急剧增加,而这势必对控制点的成本(购买成本,部署成本,运维成本)产生严格的要求,在这种情况下,过去那些很重的控制点(比如防火墙)就很不合适了。就是在这种背景下,微隔离技术诞生了!
06-24
随心所欲——软件定义安全的架构与实践
微隔离的核心能力或者核心价值是什么呢?目前大家普遍理解的是东西向流量分析,点到点访问控制。这个理解不能说错,但还不本质。事实上微隔离又叫软件定义隔离,它最核心的诉求是实现随心所欲的隔离能力。或者换言之,是可以让用户在任何时候,对任何工作负载(不管在哪里,不管有多少,不管是虚拟机物理机还是容器),进行任何方式的访问控制能力。
05-24
从封堵到围剿——为什么等保2.0要控源
网络安全等级保护2.0标准发布以来,业界掀起了一轮学习的热潮,我们发现在很多技术理念上,等级保护2.0都有了巨大的变化,比如我们今天要讨论的源地址访问控制问题。当我们把防御的视线从边界转向内网,很多安全思路都会发生变化,我们可以有更有效的对抗手段来应对可能的安全威胁。
05-13
等保2.0正式发布,微隔离从“高配”升级为“标配”
值得再强调一下的地方是,对于内部安全的重视不仅仅是在云环境,而是在全部计算环境,因为这些要求是出现在等级保护的通用安全要求部分。也就是说不管你是不是已经进行了云化或者虚拟化,你都必须要对你的数据中心进行白名单化管理。当然,在非云环境下,除了微隔离,还是有其他手段的,比如说,过去的银行系统就通过部署大量的隔离防火墙来解决这个问题,不过这个开销真不是普通用户能承担的了的。相较而言,更加轻量级的微隔离技术即使在传统环境下也有着更好的可行性。 在等保2.0时代,以下用户和场景应该尽快考虑部署微隔离技术以实现对内网流量的可视化管理与全面可控的策略设计。 1)各级电子政务云 2)企业私有云和数据中心 3)政府部委部署的数据中心,私有云和行业云 4)各种大数据计算平台 5)政企用户没有部署过内部安全措施的数据中心