Document
云盾·APP 业务防御系统
下一代网络安全技术模块,通过 SDK 嵌入或者 Client 集成方式,用户可自主将安全盾集成到网络应用产品中,提升网络安全性,降低安全防护成本,实现 DNS 防污染、防掉线、应用加速、防 DDoS/CC、故障自愈、源站隐藏、数据分析等安全稳定运营要求。
业务挑战
DNS调度问题
依靠DNS来调度流量,当发生切换时存在DNS更改生效时间过长影响使用的问题。
DNS污染问题
当发生DNS污染时,较难恢复业务正常访问,一般只能暂停该域名的使用。
客户端网络切换问题
在发生客户端网络切换,以及节点切换时会不可避免地引起业务掉线,降低用户体验。
网络攻击问题
高防机房靠抗D防火墙和WAF防火墙来实现网络攻击防御,不能做到100%过滤和零误封。
域名备案问题
国内政策要求域名备案,但是存在备案失效的情况(比如更换资源供应商),会导致业务中断。
防御稳定性问题
抗海量攻击能力有限,大攻击情况下,节点稳定性差。
平台能力
业务隐身
通过SPA单包敲门能力,有效保护业务系统真实域名、端口等信息,只有安装了云控零信任客户端的可信终端,才能访问业务系统,攻击者依靠扫描工具无法发现用户的业务系统,从而实现隐身效果。
动态权限认证
云控系统持续对用户的访问行为进行信任评估,通过检测异常行为、越权行为、威胁风险及终端配置情况,动态控制和调整用户访问权限,以保障应用业务的安全。
细颗粒度访问控制
多维度评估用户/设备/应用/文件等资源状态;还原用户访问和系统管理轨迹。
细颗粒度访问控制
云控系统通过层层授权和防御机制,只授予人员所需的最小权限,进行细粒度的访问控制。
终端管理
绑定客户端,支持硬件特征码;管控限制设备接入,防止混用设备。
防止数据泄露
从外设、文件、存储等多维度多层面保护企业敏感数据资产,对终端用户的泄密行为进行记录、告警、阻断,并对终端用户行为进行审计,提高员工保密意识。
云盾对比传统高防
平台价值
安全稳定
多级灾备架构,风控体系可自动隔离风险用户,免疫DDoS、CC攻击。
易运维
控制台可视化管理,内置功能丰富,便捷的架构扩展。
高性价比
高度可定制的解决方案,满足您不同阶段的业务需求,成本可控。