澳门·威尼斯人(中国)官方网站

澳门·威尼斯人(中国)官方网站

×

页面升级中敬请期待

> 首页 > 产品及解决方案 > 操作系统安全增强系统 RS-CDPS

产品概述 
产品概述 
零信任安全理念、内核防御技术

威尼斯人网站操作系统安全增强系统(RS-CDPS)是威尼斯人网址自主研发的,面向空间纵深防御的综合安全管理平台(简称:威尼斯人网站安全平台)。该产品以应用承载主体为防护核心,解决物理环境、云环境及混合环境下的安全管控问题。

产品提供了安全基线管理、入侵防御、主机健康检查、漏洞管理、虚拟补丁及安全数据可视化等多维度的安全管理功能。同时采用微隔离技术,提供多个云安全功能,有效提高云环境下“东西向”安全防护能力。

本产品广泛适用于行业,满足等级保护、关键信息基础设施领域安全合规要求。

产品特点 
  • 第三方系统集成

    通过 API 接口,实现与第三方业务系统、产品对接整合,无缝集成。
  • 安全业务自动化

    减少手动操作可能导致的检测变慢、资源配置错误和策略应用不一致等安全管理问题,有效提升事件告警的准确性。
  • 系统安全可视化

    支持安全事件大屏展示,详细展示系统资产整体安全态势、主机安全情况、业务网络拓扑、业务流量信息等。
  • 安全功能模块化

    以保障业务安全为核心目标,以功能模块化为设计理念,通过授权配置“变身”为不同的安全管理系统。
  • 等保合规一键化

    提供满足国家政策的等保合规快速通道,实现一键合规,提升社会活动期间的安全保护。
  • 一键部署无影响

    支持管理中心推送安装与客户端主机安装两种方式,代理端部署后无需进行重启等任何操作,实现了开“箱”即用的效果。
  • 安全代理轻量化

    CPU占用不超过1%,内存占用不超过30M,不影响客户的业务系统正常运行,节省服务器资源。
产品特点 
  • 第三方系统集成

    通过 API 接口,实现与第三方业务系统、产品对接整合,无缝集成。
  • 安全业务自动化

    减少手动操作可能导致的检测变慢、资源配置错误和策略应用不一致等安全管理问题,有效提升事件告警的准确性。
  • 系统安全可视化

    支持安全事件大屏展示,详细展示系统资产整体安全态势、主机安全情况、业务网络拓扑、业务流量信息等。
  • 安全功能模块化

    以保障业务安全为核心目标,以功能模块化为设计理念,通过授权配置“变身”为不同的安全管理系统。
  • 等保合规一键化

    提供满足国家政策的等保合规快速通道,实现一键合规,提升社会活动期间的安全保护。
  • 一键部署无影响

    支持管理中心推送安装与客户端主机安装两种方式,代理端部署后无需进行重启等任何操作,实现了开“箱”即用的效果。
  • 安全代理轻量化

    CPU占用不超过1%,内存占用不超过30M,不影响客户的业务系统正常运行,节省服务器资源。
主要功能 
主要功能 
  • 安全基线管理

    • 提供操作系统、应用、等保2.0、CIS等基线模板和基线管理工具,兼顾场景与定制需求。
  • 系统入侵防御

    • 识别并处置入侵事件,对事件进行告警与展示。
  • 主机健康体检

    • 检查主机安全,智能生成健康报告,帮助用户轻松掌握系统安全情况。
  • 系统漏洞管理

    • 提供漏洞综合管理功能,持续检测,响应,构建闭环防护。
  • 安全数据大屏

    • 认知系统整体情况,采集安全数据,实时监测并进行关联分析,实时推送风险告警,满足管理需求。
  • 主机微隔离

    • 基于主机自身业务属性自动学习并梳理出访问关系图,从可见的关系图中点击节点、简单配置即可完成策略下发,“东西向”防护,预防与应对未知威胁。
  • 网站应用防护

    • 以Web应用为防护核心,防御各类OWASP常见Web攻击并支持过滤CC攻击,避免Web资产数据泄露,保障了Web业务安全性与可用性。
场景案例 
  • 单中心集中式部署
  • 多层级分布式部署
  • 单中心集中式部署

    • 该部署模式集中式数据中心,运行模式网络结构内外网分离、主机设备、网络拓扑清晰安全管理中心,安全代理端部署在物理机、虚拟机、云环境节点上,实现管理中心对节点的安全管理。
场景案例 
  • 单中心集中式部署

    该部署模式针对中小型集中式数据中心,此类数据中心运行模式通常具有网络结构内外网分离、主机设备相对较少、网络拓扑比较清晰、仅有数个安全域的划分等特点。针对此类场景仅需部署一个安全管理中心,安全代理端部署在物理机、虚拟机、云环境等节点上,实现一个管理中心对全部节点的安全管理。

  • 多层级分布式部署

    该部署模式针对大型分布式数据中心,此类数据中心运行模式通常具有主机分布于多个物理地点、主机设备较多、网络拓扑复杂、有多个安全域的划分等特点。针对此类场景仅需部署一个一级安全管理中心、多个二级管理中心,二级管理中心将数据信息上报一级管理中心,安全代理端部署在物理机、虚拟机、云环境等节点上,实现分布式部署管理中心对全部节点的安全管理。

配置建议 
配置建议 
产品组件 CPU 操作系统及版本 推荐配置
服务端
(管理中心)
x86

Windows:

  • Win7/10
  • WinServer 2008/2012

Linux:

  • 麒麟V10、UOS20
  • Redhat 5/6/7/8
  • Centos 5/6/7/8
  • CPU:

    8核

  • 内存:

    8G

  • 磁盘:

    100G

  • 浏览器:

    IE11、Chrome47、火狐 45

ARM
  • 麒麟V10、UOS20
代理端 x86

Windows:

  • Win XP Win7/8/10
  • WinServer 2003-2019

Linux:

  • 麒麟V10、UOS20
  • Redhat 5/6/7/8
  • Centos 5/6/7/8
  • Ubuntu 12/14/16

UNIX:

  • AIX、HP-UX、Solaris
  • CPU:

    4核

  • 内存:

    4G

  • 磁盘:

    100G

ARM
  • 麒麟V10、UOS20
  • CPU:

    4核

  • 内存:

    8G

  • 磁盘:

    100G