管理运维区部署HiSec Insight(原CIS)平台、沙箱FireHunter、安全控制器SecoManger、NCE-Fabric(原Agile Controller-DCN)。
数据中心的核心交换机旁挂HiSec Insight(原CIS)流探针,通过核心交换机端口镜像获取原始数据送给HiSec Insight流探针进行流量分析。
HiSec Insight(原CIS)流探针提取Metadata元数据上报HiSec Insight(原CIS),同时还原文件送到FireHunter进行检测。
HiSec Insight(原CIS)采集器收集防火墙设备的安全日志以及FireHunter沙箱的文件检测日志。
HiSec Insight(原CIS)基于流量、文件和日志采集信息,结合自身的高级威胁检测模型进行分析,发现威胁,并根据联动规则进行联动策略的下发,通过防火墙或交换机进行基于IP阻断/主机隔离,实现威胁快速闭环。