CloudXDR

让云更安全,你更专注!

无惧云上安全挑战

No fear of cloud security challenges

Challenges
WEB与API安全风险
WEB and API Security Risks
传统的防护难以满足API安全防护的发展要求,传统的安全防护手段主要以边界安全为主,无法覆盖到API敏感数据的保护 。
全生命周期安全管理
覆盖CI/CD全流程,打造代码到云统一安全,覆盖WEB/API全生命周期管理需求。
紧跟云原生的最新安全趋势和标准,搭建 devsecops防御体系,实时监控和分析业务全生命周期的潜在威胁,为客户提供完整、统一的安全解决方案。
APP安全风险
APP Security Risks
现有的安全解决方案无法解决APP客户端因DDoS/CC攻击而掉线、APP域名失效和DNS攻击等问题。
SDK内生安全技术
app客户端集成安全sdk,内生安全更可靠
通过终端sdk劫持业务流量到安全盾网络,经过盾网关认证后将干净的流量回注到业务源站,实现攻击零漏防和零误防。
主机与容器安全风险
Host and Container Security Risks
随着云计算的不断发展普及,云上风险开始进一步扩散,攻击面扩大化:系统、云平台组件、云编排系统、云主机、容器、运行时、数据库等多个方面的风险不断增加,给企业及相关监管部门带来了更大的挑战。
云工作负载保护
基于ebpf技术,为主机、K8S、容器等提供全面保护
采用云原生安全架构打造全自动化流程,构建风险发现、风险评估、漏洞修复、入侵防御的自动化风险管理体系,减少安全与业务之间的摩擦,保障用户无缝接入云上环境,提供无缝安全体验。
数据与身份安全风险
Data and Identity Security Risks
如何解决特权内部用户将数据外泄问题,实现“拿不到、打不开、看不到”至今是一个难题。
零信任安全
坚持最小授权,确保最大安全
坚持“认证即授权、最小权限”原则,实现用户、API、工作负载、应用服务等的身份化管理,并基于身份认证机制动态监控用户、应用/微服务的访问权限,最大化抑制风险的爆炸半径。

核心能力

Core Competencies

Competencies

高效、安全的数据采集

利用eBPF技术在内核级别设置数百个采集点,覆盖了所有可能存在安全威胁的关键区域,以实现安全的内核数据实时采集分析。同时eBPF技术可确保系统的高效运行,避免过度影响系统性能。

大数据关联分析

对云平台海量日志、事件和网络流量等数据进行关联分析,深入挖掘云平台内部的安全脆弱性,
实现对安全风险的智能检测和快速响应,为用户提供更全面、准确的安全风险评估和决策支持。

零信任安全

基于零信任SDP(软件定义边界)与IAM(身份管理)技术实现的远程访问控制系统,可对业务实施安全隔离,访问者需要运行零信任终端,使用授权账号通过认证后才能连接和访问授权的业务系统,并且可以根据访问者的访问行为、运行环境等因素动态持续调整用户权限。

人工智能引擎加持

基于AI agent和大语言模型,自动分析实时海量的请求日志,自动生成严谨有效的防御规则,自动拦截恶意的网络连接,轻松应对新型网络攻击。

产品矩阵

Product Matrix

Product
  • WebShield · Web/API保护平台
  • 基于智能DNS与反向代理技术,构建分布式DDoS/CC、Web/API入侵攻击防御核心能力,帮助企业建设云安全加速平台。
    产品特点
    涵盖攻击防御、缓存加速、API接口管理、证书管理、边缘计算、日志与统计分析等全面功能
    支持分布式架构、支持L2节点,高可用高性能高扩展性,可承接海量访问请求
    配备丰富的WAF规则和多引擎,包括语义分析引擎、威胁情报引擎、AI安全引擎
  • AppShield · APP安全盾平台
  • app客户端集成安全SDK,构建去中心化的云防护网络,免疫CC和DNS攻击
    产品特点
    客户端SDK与盾节点采用基因报文技术实现可信认证和访问,真正满足零漏防和零误防高要求
    客户端SDK具备故障秒级检测与自愈技术,在盾节点故障时可实现无感切换,达到防掉线效果
    去中心化key设计,每个客户端获得的盾节点都不相同,避免单节点被打死导致业务全断的风险
  • HostShield · 主机/容器保护平台
  • 基于eBPF技术,提供多端agent,实现主机与容器安全防护
    产品特点
    基于统一零信任微隔离,东西向访问控制,南北向细粒度业务隔离
    稳定高效的超轻量化Agent覆盖所有场景,实现统一的风险管理
    智能策略生成,策略预演,业务流量地图,形成低复杂度运维。
  • DataShield · 数据安全管控平台
  • 通过端-管-云立体防御体系,实现数据全生命周期安全管理
    产品特点
    终端安全工作空间,实现终端数据防泄漏与零信任访问
    四七层零信任网关,实现数据动态脱敏与漏洞利用攻击防御
    数据库与文件系统透明加密,实现数据源安全访问控制与机密性保护
    CloudXDR
    亲自体验云上安全之旅
    申请体验