微隔离
微隔离:阻断数据中心内部的横向移动
NGFW One 微隔离对数据中心和云内的东西向流量进行可视化,自动学习业务访问关系,生成最小权限隔离策略,一台服务器失陷也不会波及整个机房。
问题
为什么需要微隔离
边界防火墙只看南北向流量,服务器之间的访问几乎不设防。攻击者拿下一台 Web 服务器后,就能在机房内部横向移动到数据库和核心系统。
工作原理
它是怎么工作的
- 东西向流量采集
- 学习业务访问关系
- 生成隔离策略建议
- 观察模式验证
- 正式生效并持续监控
核心能力
微隔离能做什么
访问关系可视化
自动绘制服务器、虚拟机与容器之间的访问拓扑。
策略自动生成
基于学习到的正常访问关系,生成最小权限策略建议。
观察模式
策略先只告警不阻断,确认无误后再生效,避免影响业务。
标签化管理
按业务、环境、安全等级打标签,策略随工作负载迁移。
与蜜罐联动
在业务网段中部署诱饵,第一时间发现横向移动。
AI 加持
AI 区分偶发的运维访问和真正的业务依赖,生成的策略既够严,又不误伤业务。
融入闭环
微隔离的检测结果和处置动作会进入「蜜罐 → 审计 → 封停」闭环,与其他能力联动。 了解闭环