产品优势
云隙可实现容器和容器之间、容器和主机之间的业务访问拓扑绘制与精细化隔离,让安全策略变得简单。
- 自动识别
- 自动化识别容器内部业务的访问关系,可视化展示;
- 降低风险
- 多维度的隔离能力,全面降低容器内部东西向的横向穿透风险;
- 策略自适应
- 在容器发生迁移、IP变化、弹性拓展等场景下,安全策略能够自适应调整,可减少人工参与,消除了手动配置错误风险;
- 高兼容性
- 混合云环境下,支持跨平台流量识别及策略统一管理;
- 粒度精细
- 基于业务角色的快速分组能力,为隔离区分提供基于业务细粒度的视角;
- 策略配置灵活
- 具备可视化的策略编辑能力和基于自然语言的规则配置,支持大规模场景下的策略设置和管理;
产品功能
通过在工作节点上部署Agent轻代理客户端,采集节点基础信息、端口服务信息、网络通信记录等到安全策略中心进行可视化展现与配置,配置规则信息通过服务端下发到Agent进行执行,也支持安全插件下发。