經營項目
有(yǒu) / 始 / 有(yǒu) / 終 / 客 / 戶 / 至 / 上
服務(wù)器安(ān)全管理(lǐ)系統(雲鎖)
産(chǎn)品介紹
服務(wù)器安(ān)全管理(lǐ)系統是一款符合Gartner定義的CWPP(雲工(gōng)作(zuò)負載保護平台)标準、EDR(終端檢測與響應)、EPP終端保護平台(終端保護平台)标準的服務(wù)器安(ān)全産(chǎn)品,兼容多(duō)種虛拟化架構和操作(zuò)系統,通過閉環的立體(tǐ)防禦體(tǐ)系,幫助客戶高效實現混合數據中(zhōng)心架構下的服務(wù)器安(ān)全。
該産(chǎn)品通過服務(wù)器端輕量級Agent代理(lǐ)、安(ān)全加固服務(wù)器系統及應用(yòng)WAF探針、RASP探針、内核加固探針,幫助客戶實時有(yǒu)效地檢測與抵禦已知、未知惡意代碼和黑客攻擊;通過融合資産(chǎn)管理(lǐ)、微隔離、攻擊溯源、自動化運維、基線(xiàn)檢查等功能(néng),幫助客戶高效安(ān)全地運維服務(wù)器。
事前,通過自動識别應用(yòng)系統資産(chǎn)、應用(yòng)系統漏洞及網絡資産(chǎn)的風險點,進行掃盲清障;事中(zhōng),通過内網流量邊界管理(lǐ)、動态防禦模塊、組成強有(yǒu)力的防護盾牌,進行自動防禦;事後,通過實時監控的攻擊朔源日志(zhì)及事件來發現入侵痕迹、掌握威脅點。從而形成了閉環模式下的立體(tǐ)防禦體(tǐ)系。
核心功能(néng)
1.資産(chǎn)清點
細粒度清點主機、網站、賬戶、端口、應用(yòng)等服務(wù)器信息資産(chǎn),并關聯對應的安(ān)全風險和漏洞,進行事前防禦,減少黑客攻擊面。
2.基線(xiàn)檢查
内置CIS安(ān)全檢查、等保、系統配置核查等多(duō)維度安(ān)全基線(xiàn),并支持自定義,進行高效安(ān)全自檢,及時發現業務(wù)風險和合規風險。
3.安(ān)全加固
通過内核探針對服務(wù)器進行安(ān)全加固,實現禁止非法提權、禁止惡意代碼執行、禁止加載沒有(yǒu)數字簽名(míng)的驅動、文(wén)件防篡改等驅動級安(ān)全防護。
4.網絡攻擊防禦
通過Web中(zhōng)間件流量過濾探針,高效檢測惡意網絡流量,有(yǒu)效抵禦CC攻擊、SQL注入、XSS跨站等常規網絡攻擊;基于腳本虛拟機(沙盒)的無簽名(míng)WebShell檢測技(jì )術,有(yǒu)效檢測各種加密WebShell、變形WebShell等未知安(ān)全威脅。
5.運行時應用(yòng)自我防護
通過RASP技(jì )術對應用(yòng)系統的流量、上下文(wén)、行為(wèi)進行持續監控,有(yǒu)效檢測并防禦任意文(wén)件讀寫、命令執行、文(wén)件上傳、反序列化、Struts2漏洞、變形WebShell等已知和未知安(ān)全威脅。
6.流可(kě)視化與微隔離
流可(kě)視化技(jì )術能(néng)可(kě)視化展現業務(wù)系統數據流向,幫助安(ān)全運維人員實時準确把握内網服務(wù)器的訪問關系(端口、應用(yòng)、訪問頻率);微隔離技(jì )術基于服務(wù)器分(fēn)布式防火牆技(jì )術,可(kě)以自定義基于角色、标簽的服務(wù)器訪問控制策略,防止攻擊者入侵内部業務(wù)網絡後的東西向移動。
7.攻擊溯源
基于内核探針和應用(yòng)探針,産(chǎn)品能(néng)準确定位黑客入侵軌迹,将安(ān)全日志(zhì)聚合,及時發現服務(wù)異常登錄、應用(yòng)漏洞、未知WebShell等多(duō)種類型的安(ān)全事件,并提供詳細的圖形化IOC,包含攻擊者IP、攻擊目标、操作(zuò)手段、落地文(wén)件等信息,幫助客戶快速定位黑客入侵點。
産(chǎn)品特點
1.從系統層到應用(yòng)層多(duō)層級防護,全面覆蓋黑客攻擊服務(wù)器的目标。
2.采用(yòng)“規則+行為(wèi)”雙重檢測标準,有(yǒu)效防禦各種已知威脅、未知威脅。
3.采用(yòng)輕量級Agent,資源占用(yòng)少,具(jù)備自動降級機制,保證業務(wù)優先。
4.擁有(yǒu)百萬級裝(zhuāng)機量,穩定性高。
5.兼容多(duō)種虛拟化架構、操作(zuò)系統和應用(yòng)。
适用(yòng)場景
服務(wù)器安(ān)全管理(lǐ)系統正在為(wèi)政府央企、金融、運營商(shāng)、醫(yī)療等各類行業客戶的服務(wù)器提供安(ān)全防護,被廣泛應用(yòng)于各種場景:通報、等保等合規場景;APT、永恒之藍等安(ān)全事件應急場景;實戰攻防演練、重保等安(ān)全場景;日常對服務(wù)器管理(lǐ)運維需求場景等。
信息發送SAUNDERS
WRITE A MESSAGE TO US
在線(xiàn)搜索
堅持第一次就把事情做對,盡力為(wèi)客戶提供完美的産(chǎn)品與服務(wù)。
官方公(gōng)衆号
Copyright © 天津市創聯科(kē)技(jì )股份有(yǒu)限公(gōng)司 All Rights Reserved