iDev CloudGuard 发布:云安全态势管理一站式平台

iDev CloudGuard Launch: One-Stop Cloud Security Posture Management Platform

| iDev Product | 2026-08-09T18:15:16

iDev CloudGuard 正式发布,提供云资源安全评估、合规检查、威胁检测和安全运营的一体化解决方案。

iDev CloudGuard officially launches, providing unified cloud resource security assessment, compliance checking, threat detection, and security operations.

## 产品背景 随着企业上云的深入,云安全问题日益突出。根据 Gartner 的数据,到 2026 年,**99%** 的云安全事件都源于客户的错误配置,而非云平台本身的漏洞。 常见的云安全问题包括: - S3 存储桶公开访问未关闭 - 安全组规则过于宽泛(0.0.0.0/0 开放) - IAM 权限过度授予 - 数据库没有开启加密 - 日志审计未启用 iDev CloudGuard 就是为了解决这些问题而生的。 ## 核心功能 ### 1. 资产发现与可视化 自动发现并绘制云上所有资源的关系图: - 支持 AWS、阿里云、腾讯云、华为云 - 自动识别资源间的网络关系和数据流向 - 交互式的云资源拓扑可视化 在一个页面上就能看到"哪个 EC2 可以访问哪个 RDS,通过哪个安全组"——这在排查安全问题时非常有价值。 ### 2. 安全评估(500+ 检查项) 内置超过 500 条安全检查规则,覆盖: | 类别 | 检查项数 | 示例 | |------|---------|------| | 身份与访问 | 85 | IAM 用户是否开启 MFA | | 网络安全 | 72 | 安全组是否开放敏感端口 | | 数据保护 | 63 | 存储桶是否启用加密 | | 日志与监控 | 48 | CloudTrail 是否开启 | | 容器安全 | 55 | K8s RBAC 是否最小权限 | | 合规框架 | 180+ | CIS Benchmark、等保 2.0、ISO 27001 | 每条规则都附带**修复建议和自动修复脚本**。 ### 3. 实时威胁检测 基于云平台的日志和事件流,实时检测异常行为: - 异常的 API 调用模式(凌晨 3 点从未见过的 IP 创建了管理员账户) - 敏感资源的权限变更(存储桶从私有变成公开) - 异常的数据传输(大量数据流向外部 IP) - 暴力破解尝试 ### 4. 合规报告 一键生成符合各种标准的合规报告: - **CIS Benchmark**:AWS/Azure/GCP 的 CIS 安全基准 - **等保 2.0**:中国网络安全等级保护 - **ISO 27001**:信息安全管理体系 - **PCI DSS**:支付卡行业安全标准 - **SOC 2**:服务组织控制 报告自动高亮不合规项,并生成整改任务清单。 ### 5. 安全运营仪表盘 - 安全评分总览(0-100 分,按维度展开) - 风险趋势图(安全态势是在改善还是恶化) - 未处理告警队列(按严重程度排序) - 修复进度追踪 ## 技术架构 CloudGuard 采用无代理(Agentless)架构,通过云平台的 API 采集数据: ``` 云平台 API → CloudGuard Collector → 规则引擎 → 告警/报告 ↑ ML 异常检测 ``` 无需在云上部署任何 Agent,5 分钟完成接入(只需要一个只读的 IAM 角色)。 ## 定价 - **免费版**:1 个云账户,50 条核心检查规则 - **专业版**:¥2,999/月/云账户,500+ 规则 + 实时检测 + 合规报告 - **企业版**:不限云账户,私有化部署,含 SLA 和专属支持 ## 上线数据 CloudGuard 在 iDev 内部已运行 6 个月,发现并修复了: - 23 个高危安全配置问题 - 47 个中危配置偏差 - 5 次异常 API 调用行为 外部 Beta 测试阶段(20 家企业),平均每家发现 **15 个**此前未知的安全风险。


## Product Overview iDev CloudGuard is a Cloud Security Posture Management (CSPM) platform addressing the fact that 99% of cloud security incidents stem from customer misconfigurations. ## Key Features **Asset Discovery**: Automatic cloud resource mapping with network relationship visualization across AWS, Alibaba Cloud, Tencent Cloud, and Huawei Cloud. **Security Assessment**: 500+ built-in checks covering IAM, network, data protection, logging, container security, and compliance frameworks (CIS, ISO 27001, PCI DSS, SOC 2). Each rule includes remediation guidance and auto-fix scripts. **Real-Time Threat Detection**: ML-powered anomaly detection on API calls, permission changes, data transfers, and brute force attempts. **Compliance Reports**: One-click generation for CIS Benchmark, ISO 27001, PCI DSS, and SOC 2 with auto-highlighted non-compliance items. ## Architecture Agentless design using cloud API collection — 5-minute setup with a read-only IAM role. No agents to deploy or manage.

← Back to News