微隔離:Microsegmentation,是一種更細粒度的網絡隔離技術,重點用于阻止攻擊在進入企業數據中心網絡內部后的橫向平移(或者叫東西向移動),是軟件定義安全的一種具體實踐。業務流可見技術則與微隔離技術伴生,因為要實現東西向網絡流的隔離和控制,必先實現流的可見性(Visibility)。流可見性技術使得安全運維與管理人員可以看到內部網絡信息流動的情況,使得微隔離能夠更好地設置策略并協助糾偏。
查看更多Deception:欺騙技術,這種技術的本質就是有針對性地對攻擊者進行我方網絡、主機、應用、終端和數據的偽裝,欺騙攻擊者,擾亂攻擊者的視線,將其引入死胡同,延緩攻擊者的時間。譬如可以設置一個偽目標/誘餌,誘騙攻擊者對其實施攻擊,從而觸發攻擊告警。欺騙技術往前可以追溯到蜜罐技術,隨著技術的不斷進步,現在的欺騙技術可以看作是蜜罐技術的升級版,欺騙和偽裝物更加豐富,欺騙技術的保護重心也從邊界轉移到了網絡
查看更多