Loading [MathJax]/jax/output/CommonHTML/config.js
前往小程序,Get更优阅读体验!
立即前往
首页
学习
活动
专区
圈层
工具
发布
首页
学习
活动
专区
圈层
工具
MCP广场
社区首页 >专栏 >【云安全最佳实践】浅析云立体防护的 3 + 1 道防线

【云安全最佳实践】浅析云立体防护的 3 + 1 道防线

原创
作者头像
远哥制造
修改于 2022-11-18 03:23:35
修改于 2022-11-18 03:23:35
107.5K2
举报
文章被收录于专栏:远哥制造远哥制造

0x00. 前言

关于腾讯云的安全产品,如今种类已经非常多了,这篇文章会从「云防火墙」开始进行介绍

0x01. 云防火墙

从「云防火墙」中的「云立体防护」中可以直观的看到有 3 道防线以及加固防线

  1. 第 1 道防线是「云防火墙」
  2. 第 2 道防线是「Web应用防火墙
  3. 第 3 道防线是「主机安全」和「容器安全
  4. 加固防线包含「DDoS防护」、「DDoS防护」、「安全运营中心」和「威胁情报平台」

接下来会介绍一下自己都曾经使用过了哪些服务,不过只包含了第 1 道和第 3 道

0x02. T-Sec Web 应用防火墙

是第 1 道防线之一,自己曾经也有试用过,对于「SaaS 型 WAF 域名接入」实际使用很简单

只需要把原来网站的 DNS 记录改成 WAF 的,这样请求就全都先到 WAF 上,最后由 WAF 转发访问源站

因此只要在 WAF 上配置了安全规则,就可以起到安全防护的作用

这里贴一下自己在今年初试用时留存的截图,当初修改了「maimai_DX 查分器」网站的 CNAME 指到 WAF 上来接入

1. 攻击概览

可以查看攻击趋势,TOP 排名和类型占比

以及攻击来源地域、IP 的 TOP 排名和全球分布地图

2. 业务概览

可以查看带宽和请求的趋势,服务器响应状态、浏览器类型和请求来源地域、IP 的 TOP 排名

以及响应时间最慢页面和页面访问次数的 TOP 排名

总之,不管是接入还是使用都是非常方便的

0x03. T-Sec 主机安全

位于第 3 道防线,实际使用其实就是在服务器上安装 Agent,也就是 YunJing,在新购云主机或轻量机时可手动勾选上

在轻量机的「主机安全」里就可以看到,如果提升没有安装可以点击「立即安装」

基础版可以查看「异常登录」和「密码破解」

比如不在常用地 IP 通过 SSH 登录到轻量机的话,就会触发告警

可以针对每条告警做处理,因为这些都是自己现在所在地的 IP,所以就可以把此地域加白或者标记已处理

0x04. 容器安全服务 TCSS

和「T-Sec 主机安全」同位于第 3 道防线,在TechoDay 中也有提到过

1. 容器镜像防护

是指容器从构建、分发、运行全生命周期内对镜像的检查,可以静态扫描出镜像中的安全风险

2. 容器逃逸攻击检测

即运行时检测,实现动态防御

0x05. 安全运营中心

是加固防线,也就是标题中的 +1

首页的「云安全概览」中提供了打分以及各种指标的大屏,主要还是偏向运维

里面的「泄露监测」功能非常实用

通过与Github官方合作,可秒级发现含API密钥的风险代码并进行风险告警

自己在两年前也真正收到过一次告警,是真的 git 操作失误将含有 AK/SK 的文件提交到了公开的 gh 仓库中,告警速度非常快

0x06. 后记

综上所述,腾讯云的安全产品分工明确,是比较完善的。如果是企业用户购买接入应该非常方便,无需多虑

自己是个人账户并且之前有试用过,部分功能使用受限因此无法一一演示,也希望未来能下放更多的实用功能供个人用户使用

原创声明:本文系作者授权腾讯云开发者社区发表,未经许可,不得转载。

如有侵权,请联系 cloudcommunity@tencent.com 删除。

原创声明:本文系作者授权腾讯云开发者社区发表,未经许可,不得转载。

如有侵权,请联系 cloudcommunity@tencent.com 删除。

评论
登录后参与评论
2 条评论
热度
最新
学习,感谢分享
学习,感谢分享
111举报
是专家,感谢认可
是专家,感谢认可
回复回复点赞举报
推荐阅读
编辑精选文章
换一批
【云安全最佳实践】学习 Web攻防的一点心得
前端 Web 系统经常遭受网络攻击,为了预防这些网络攻击,我们需要了解一些常见的攻击手段。
悟空聊架构
2022/11/15
6600
【云安全最佳实践】Log4j漏洞介绍及云上防范
2021年11月中国软件工程师陈兆军发现了一个在Java服务中常用日志组件Log4j2的一个高危漏洞,并提交给官方。
Hash拿铁
2022/11/15
2K0
【云安全最佳实践】Log4j漏洞介绍及云上防范
【云安全最佳实践】 容器安全服务 TCSS助力上云无忧
② 云安全产品使用教程:基于以上五款产品,分享使用的相关教程,如云防火墙访问控制规则设置、入侵防御规则设置实践。
炒香菇的书呆子
2022/11/15
10.7K1
【云安全最佳实践】 容器安全服务 TCSS助力上云无忧
《云安全最佳实践-创作者计划》火热征文中,发布文章赢千元好礼!
腾讯云开发者社区联合腾讯云安全中心团队发起【云安全最佳实践-创作者计划】有奖征文活动,想听听你玩转的独门秘籍,发布文章赢千元好礼!
腾讯云开发者社区
2022/09/09
10.2K32
OpenSSL曝出“严重”漏洞 腾讯安全已支持全方位检测防护(CVE-2022-3786 和 CVE-2022-3602)
上周,加密和安全通信领域广泛应用的开源软件包OpenSSL曝出“严重”级别漏洞。直到11月1日,OpenSSL基金会终于发布OpenSSL 3.0.7版,并公布了已修补的两个高严重性漏洞细节。
Tec-云防火墙
2022/11/03
3.9K2
OpenSSL曝出“严重”漏洞   腾讯安全已支持全方位检测防护(CVE-2022-3786 和 CVE-2022-3602)
Apache Solr代码执行漏洞自助处置手册
Apache Solr 是一个开源搜索服务引擎,使用 Java 语言开发,主要基于 HTTP 和 Apache Lucene 实现。Apache Solr 在默认配置下存在服务端请求伪造漏洞,当Solr以cloud模式启动且可出网时,远程攻击者可利用此漏洞在目标系统上执行任意代码。
腾讯云安全中心
2023/04/25
1.7K0
【云安全最佳实践】使用T-Sec云防火墙及时防范服务器漏洞
本文结合实际的环境,介绍云防火墙是如何防御常见的漏洞攻击。漏洞攻击行为的防御是通过云防火墙的入侵防御模块来实现的,目前 IPS 版、高级版、企业版和旗舰版均支持入侵防御功能,可以防御漏洞攻击。
洛眰恦
2022/11/16
1.2K0
首次开讲!七位专家分享腾讯云原生安全技术理解与应用实践 | 产业安全公开课
随着产业互联网的发展,越来越多的企业将业务上云,云环境复杂度不断蔓延,催生出新的应用架构,并不断向轻量化、无服务化演进。云原生已成为云计算领域的重要技术发展趋势。 如何依托云原生搭建安全体系,构建从被动防御到主动规划的安全闭环,从根本上提升企业安全水位?腾讯安全联合CSDN共同发起《产业安全公开课 · 云原生安全专场》,邀请7位腾讯安全专家分享其对云原生安全的技术理解、应用落地和实践经验,涵盖主机安全、安全运营中心、密码技术应用、数据安全、DDoS防护、Web应用防火墙、云防火墙等重要云上安全场景。 课程
腾讯产业互联网学堂1
2023/05/29
4550
首次开讲!七位专家分享腾讯云原生安全技术理解与应用实践 | 产业安全公开课
首次开讲!七位专家分享腾讯云原生安全技术理解与应用实践 | 产业安全公开课
随着产业互联网的发展,越来越多的企业将业务上云,云环境复杂度不断蔓延,催生出新的应用架构,并不断向轻量化、无服务化演进。云原生已成为云计算领域的重要技术发展趋势。
腾讯安全
2020/07/09
8970
首次开讲!七位专家分享腾讯云原生安全技术理解与应用实践 | 产业安全公开课
腾讯云主机安全试用体验
可以在https://buy.cloud.tencent.com/yunjing下单
相柳
2024/12/09
1.4K0
腾讯云主机安全试用体验
某软件疑似漏洞导致勒索事件——用户处置手册
2022.8.29 陆续收到客户反馈服务器被勒索,勒索病毒入侵事件2022.8.28 03 PM 开始,通过分析发现客户均使用了某SaaS软件系统,初步怀疑可能是系统存在漏洞导致。
腾讯云安全中心
2022/08/31
2.5K0
5分钟get云原生安全重点,听七位安全专家共探云上安全新思路
随着云计算技术的日趋成熟,越来越多的企业意识到云计算应用的重要性。作为云计算领域的一个新兴概念,云原生进入人们的视野当中,被云计算服务商广泛接受,逐渐成为云计算领域中重要的技术发展趋势。云原生应用的普及在为企业带来高效、便捷的使用体验的同时,也带来了传统安全手段无法应对的新型攻击路径和安全问题;如何将安全防护能力与云原生应用相结合,成为了当前热门的研讨课题。
腾讯安全
2020/07/30
6600
【云安全最佳实践】10 种常见的 Web 安全问题
程序员经常对身份授权和身份验证之间的区别表示困惑.对这两个术语使用会增加它们的"朦胧感".
KSUN
2022/11/10
2K1
干货合集丨腾讯安全重保经验分享,助力企业构建全方位安全防护
受重保防护时间和保障需求特殊性的影响,企业在重保的关键时期,往往面临着准备期难以控制、防护任务重、安全要求高的三大挑战。随着互联网新技术的发展,各种高级网络攻击不断迭代演化,攻击手法复杂多样。黑客会准备大量的兵器库以及全方位攻击手段,包括攻击情报库、0day库、敏感信息库等,以至于企业在重要时期保障中难以一已之力对抗庞大的黑产组织。 在此背景下,腾讯安全联合腾讯云开发者社区、腾讯产业互联网学堂、安全媒体FreeBuf举办了《原引擎:重保特辑》系列产业安全公开课,通过三期直播课程邀请多位安全专家进行经验分享
FB客服
2023/04/26
1.5K0
干货合集丨腾讯安全重保经验分享,助力企业构建全方位安全防护
【云安全最佳实践】云防火墙和Web应用防火墙的区别
随着互联网的进一步发展,Web应用防火墙和云防火墙步入大家的视野。防火墙针对web应用拥有很好的保护作用,由硬件和软件组合,在内部网和外部网、专用网和公共网之间形成一道强有力的保护屏障,使用者可配置不同保护级别的防火墙,高级别的保护会阻止运营一些服务。众所周知,防火墙是一种建立在现代通信网络技术和信息安全技术基础上的应用性安全技术、隔离技术,用来加固网络保障网络安全的。那么,我们如何理解这两种防火墙,他们有什么区别?
芯动大师
2022/10/09
5.5K0
Apache Log4j2远程代码执行漏洞风险紧急通告,腾讯安全支持全面检测
​​腾讯安全注意到,一个Apache Log4j2的高危漏洞细节被公开,攻击者利用漏洞可以远程执行代码。
腾讯安全
2021/12/10
1.4K0
Apache Log4j2远程代码执行漏洞风险紧急通告,腾讯安全支持全面检测
《云安全最佳实践-创作者计划》参与征文抢千元好礼!
腾讯云开发者社区联合腾讯云安全中心团队发起【云安全最佳实践-创作者计划】有奖征文活动,想听听你玩转的独门秘籍,发布文章赢千元好礼! 参与方式 注册/登录腾讯云账号,腾讯云开发者社区PC端页面右上角点击「写文章」按钮发布文章,文章标题前需加上前缀【云安全最佳实践】 将发布的文章链接贴在活动页面评论区,作者还可以自荐上首页及分享文章链接至各平台。 奖励规则 (一)好文有礼 优秀文章更可于腾讯云、腾讯安全,腾讯云安全中心、腾讯云开发者等公众号、论坛发布、推广。 (二)分享有礼 分享活动海报长图到微信朋友
腾讯云开发者
2022/09/19
7670
《云安全最佳实践-创作者计划》参与征文抢千元好礼!
多个黑产团伙利用向日葵远控软件RCE漏洞攻击传播
近日,腾讯安全威胁情报中心检测到有挖矿、远控黑产团伙利用向日葵远控软件RCE漏洞攻击企业主机和个人电脑,已有部分未修复漏洞的主机、个人电脑受害。攻击者利用漏洞入侵后可直接获得系统控制权,受害主机已被用于门罗币挖矿。
腾讯安全
2022/03/22
8.9K0
【注意】Apache ActiveMQ漏洞已出现大量在野攻击
Apache ActiveMQ 是美国阿帕奇(Apache)基金会的一套开源的消息中间件,它充当了应用程序之间的通信桥梁,允许不同的应用程序在分布式环境中进行可靠的异步通信。
安全攻防团队
2023/11/09
2K0
【注意】Apache ActiveMQ漏洞已出现大量在野攻击
通报:Confluence远程代码执行漏洞(CVE-2021-26084)被黑产大规模利用
8月26日,Atlassian官方发布公告,披露了一个Atlassian Confluence 远程代码执行漏洞(CVE-2021-26084),攻击者利用漏洞可完全控制服务器。8月31日晚,腾讯云原生安全漏洞检测响应平台通过主机安全(云镜)检测到首个利用该漏洞的在野攻击案例。
腾讯安全
2021/09/06
5.2K0
通报:Confluence远程代码执行漏洞(CVE-2021-26084)被黑产大规模利用
推荐阅读
【云安全最佳实践】学习 Web攻防的一点心得
6600
【云安全最佳实践】Log4j漏洞介绍及云上防范
2K0
【云安全最佳实践】 容器安全服务 TCSS助力上云无忧
10.7K1
《云安全最佳实践-创作者计划》火热征文中,发布文章赢千元好礼!
10.2K32
OpenSSL曝出“严重”漏洞 腾讯安全已支持全方位检测防护(CVE-2022-3786 和 CVE-2022-3602)
3.9K2
Apache Solr代码执行漏洞自助处置手册
1.7K0
【云安全最佳实践】使用T-Sec云防火墙及时防范服务器漏洞
1.2K0
首次开讲!七位专家分享腾讯云原生安全技术理解与应用实践 | 产业安全公开课
4550
首次开讲!七位专家分享腾讯云原生安全技术理解与应用实践 | 产业安全公开课
8970
腾讯云主机安全试用体验
1.4K0
某软件疑似漏洞导致勒索事件——用户处置手册
2.5K0
5分钟get云原生安全重点,听七位安全专家共探云上安全新思路
6600
【云安全最佳实践】10 种常见的 Web 安全问题
2K1
干货合集丨腾讯安全重保经验分享,助力企业构建全方位安全防护
1.5K0
【云安全最佳实践】云防火墙和Web应用防火墙的区别
5.5K0
Apache Log4j2远程代码执行漏洞风险紧急通告,腾讯安全支持全面检测
1.4K0
《云安全最佳实践-创作者计划》参与征文抢千元好礼!
7670
多个黑产团伙利用向日葵远控软件RCE漏洞攻击传播
8.9K0
【注意】Apache ActiveMQ漏洞已出现大量在野攻击
2K0
通报:Confluence远程代码执行漏洞(CVE-2021-26084)被黑产大规模利用
5.2K0
相关推荐
【云安全最佳实践】学习 Web攻防的一点心得
更多 >
领券
问题归档专栏文章快讯文章归档关键词归档开发者手册归档开发者手册 Section 归档