它同时提供基于代理的选项和无代理选项。凭借这一灵活性,可以确保在各种环境中实施安全保护和分段。建议部署代理,尽可能提升对网络流量及活动的监测和控制能力。而无代理非常适合于云端 PaaS、物联网和 OT 环境。
使用传感器、数据收集器和日志绘制您的网络图,通过单一直观视图监视您的资产和基础架构。
使用预建的模板和工作流轻松创建安全策略,并且对于允许/拒绝规则没有任何限制。
查看详细到用户级别和进程级别的实时活动和历史活动,快速检测潜在的入侵行为。
将策略实施与底层基础架构分离,以便轻松创建或修改策略。
它既可以部署在云端,也可以部署在本地,进而使您能够在现有架构中轻松实施网络分段策略。
是的,您可以将您的防火墙与 Akamai 的微分段解决方案并行运行。但是,Akamai Guardicore Segmentation 是一个更加细化和灵活的网络分段解决方案,因此您应该不再需要大部分防火墙,尤其是内部防火墙。多数客户可以在短时间内并行运行这两种机制,直到他们对新策略的实施感到满意为止。
它同时提供基于代理的选项和无代理选项。凭借这一灵活性,可以确保在各种环境中实施安全保护和分段。建议部署代理,尽可能提升对网络流量及活动的监测和控制能力。而无代理非常适合于云端 PaaS、物联网和 OT 环境。
策略的创建快速而简单。我们的微分段解决方案使用 AI 技术,可通过直观的模板和工作流提供策略建议,并允许您根据自己的业务需求进行自定义。
它是一种独立的微分段产品,可以保护东西向流量,并实施 Forrester® 和 Gartner® 所定义的、Zero Trust 的其中一项核心原则。Forrester 在其《2022 年 Forrester New Wave™》中指出,“微分段对于 Zero Trust 专用网络必不可少”。
Akamai 通过 Akamai Hunt 提供托管威胁搜寻服务,可发现并补救环境中极为隐蔽的网络安全风险。该服务由 Akamai 威胁情报和分析团队安全专家主导,利用通过 Akamai Guardicore Segmentation 解决方案收集的数据,搜寻网络中的威胁,发现漏洞并进行虚拟修补,进而强化您的基础架构。
借助采用统一网络图、统一策略的引擎,在云环境、虚拟机、服务器和容器中实现分段。
探索微分段的优势
在混合云部署中利用分段来遏制攻击
利用 Akamai Guardicore Segmentation,您可以在混合云和 K8s 环境中遏制针对应用程序和工作负载的攻击,并且能够实施本地环境中配置的监测和策略控制措施。可以通过单一管理平台为环境、虚拟机、服务器和容器中的资产和流量绘制网络图。
在整个混合环境中,利用单一云视图和一致的安全策略保护数据中心之外的 Azure、AWS、GCP 和其他云基础架构。这样,您不仅能及时发现威胁、异常和潜在漏洞,同时可以快速应用适应云环境中任何变化的安全控制措施。
抵御勒索软件并防止将来受到攻击
和大多数恶意软件一样,勒索软件也依赖于在网络中进行横向移动才能取得成功。很多声称能防范勒索软件的解决方案重点关注的是网络边界,但是在入侵行为不可避免地发生之前网络边界都处于正常状态。如果未实施合适的分段解决方案,那么入侵范围会非常广。Akamai 可以监测在环境中进行通信的所有资产,快速实施策略以限制与受感染资产的通信并保护勒索软件恢复工作,从而帮助各个企业修复勒索软件造成的影响并防范勒索软件。
加快实现和验证数据合规计划
很多合规要求规定,企业必须将敏感数据或关键数据与 IT 基础架构的其余部分分隔开来。基于软件的分段让此过程更加简单,但很多解决方案并未提供对网络的全面监测,导致完成这些分段项目并验证合规性变得更困难、更耗时。Akamai 可以为网络内的通信内容提供单一事实来源,并且跨 IT 基础架构实施一致的策略,从而帮助各个企业加快实现和验证数据合规计划。这简化了识别范围内的资产、将这些资产与 IT 环境中的其余部分分隔开来以及通过实时视图和历史视图验证合规性等操作。
专注于保护您最为依赖的应用程序
从面向客户的 Web 应用程序,到存储重要或敏感信息的数据库……大多数企业都以一组特定应用程序作为业务发展命脉。波及此类关键资产的安全事件可能给一家公司的业务和声誉造成重大负面影响。Akamai 提供关键应用程序运作情况的直观图形,支持安全团队运用精准分段策略轻松为这些应用程序实施安全围栏,并秉持防护理念检测以这些应用程序为目标的攻击,从而帮助安全团队在工作中给予关键应用程序应有的关注。
发现应用程序依赖关系,从而缩小攻击面,保护关键应用程序并确保合规
为实现工作负载保护及合规性目标,必须先打好坚实基础——网络应用程序及其组件的精细隔离和分段。Akamai Guardicore Segmentation 支持深度应用程序依赖关系映射和策略实施,确保对微分段策略进行持续管理。它提供了业内高度完整、灵活的解决方案,具有以下重要特性:
优势:
大规模地保护您的物联网/OT 设备
对于大多数企业来说,确保物联网和 OT 设备的安全历来都是一项挑战。借助 Akamai Guardicore Segmentation,企业现在能够缩小攻击面,并在无法运行基于主机的安全软件的设备上实施 Zero Trust 策略。主要功能包括:
Akamai Guardicore Segmentation 远优于我们考虑的其他方案,它便于大规模实施,而且可见性佳,支持我们深入了解网络状态。
Summit Hosting 高级网络工程师 Shane Barnard
敬请免费试用我们开源的攻击者模拟平台。运行 Monkey,持续评估您的网络并找出存在的漏洞。
亲自了解借助微分段减少攻击面并实施 Zero Trust 原则有多轻松。预约演示以了解如何快速:
只需两步即可预约演示: