微隔离

微隔离:阻断数据中心内部的横向移动

NGFW One 微隔离对数据中心和云内的东西向流量进行可视化,自动学习业务访问关系,生成最小权限隔离策略,一台服务器失陷也不会波及整个机房。

问题

为什么需要微隔离

边界防火墙只看南北向流量,服务器之间的访问几乎不设防。攻击者拿下一台 Web 服务器后,就能在机房内部横向移动到数据库和核心系统。

工作原理

它是怎么工作的

  1. 东西向流量采集
  2. 学习业务访问关系
  3. 生成隔离策略建议
  4. 观察模式验证
  5. 正式生效并持续监控

核心能力

微隔离能做什么

访问关系可视化

自动绘制服务器、虚拟机与容器之间的访问拓扑。

策略自动生成

基于学习到的正常访问关系,生成最小权限策略建议。

观察模式

策略先只告警不阻断,确认无误后再生效,避免影响业务。

标签化管理

按业务、环境、安全等级打标签,策略随工作负载迁移。

与蜜罐联动

在业务网段中部署诱饵,第一时间发现横向移动。

AI 加持

AI 区分偶发的运维访问和真正的业务依赖,生成的策略既够严,又不误伤业务。

融入闭环

微隔离的检测结果和处置动作会进入「蜜罐 → 审计 → 封停」闭环,与其他能力联动。 了解闭环

准备好让安全更简单了吗?

免费下载 WAF 免费版立即体验,或预约企业版、数据中心版演示。