托管式云端Web安全防护服务
主机的一站式安全防护
对多云主机资产运维过程进行全量审计
7*24小时专家值守,保障网站服务质量
持续发现暴露在互联网边界上的安全风险
自主编排云安全资源管理池,掌握自己业务的整体安全动态
中小企业过等保,选择比努力重要
托管有我,安全为你
网信用户综合安全事件分析与全局安全态势感知平台
网络安全挂图作战指挥应用平台产品
精准检测 极速响应
让安全更智能 更简单
新一代物联网安全防护体系
智能感知物联网终端安全状态信息的分析系统
内嵌在物联网终端系统底层的轻量级软件产品
构建智慧、敏捷、赋能的工业安全运营体系
资产安全管理、威胁多模检测、网络实时可视
构建高可靠工业信息网络边界安全
统一管理,工控安全防护的核心大脑
专业的工业网络风险评估管理利器
一体化便携式工控安全检查工具
便捷高效的工控安全实训工具
按需订阅、即开即用的SaaS安全服务平台
智能编排实现网络安全自动化运营
实现资产视角的漏洞归一化和全生命周期管理
信息系统的综合性管理平台
网络安全事件的取证溯源与快速恢复
检查能力完备,助力等保2.0落地
5万+知识库实时更新监测网络安全最薄弱的一环
以公安部151号令为指导依据
解决敏感数据的共享与开放过程中安全风险
针对敏感数据识别与自动分类分级
应对内部威胁,让内鬼无链接处遁形
单设备最高可处理40000条/秒SQL
数据库系统安全自我检测与评估
累计销量超5万台的数据库审计领域领先产品之一
为企业提供API服务统一发布、动态访问控制、熔断保护、访问审计等服务
IT运维内控管理专家,等保合规必备
稳定、全面、便捷、合规,不只是上网行为管理,更助力网络安全与业务成功
下一代防火墙
基于4000+特征库对全流量行为审计
中国移动首次APT集采产品
融入《SQL注入WEB攻击的实时入侵检测系统》第二十二届中国专利优秀奖技术
欺骗诱捕技术的主动安全防御体系
2019大中华区WAF市场占有率第一
“北京奥运会”一战成名的Web安全保障产品
简单配置就可保护企业网页不被非法篡改
为企业提供WEB应用统一发布、动态访问控制、单点登录、访问审计等服务
勒索病毒专防御专杀
提供远程安全访问与数据加密传输服务
为云计算业务环境提供无缝的云化密码服务能力
为信息系统提供高性能的数据加/解密服务
面向各类网络环境,为用户提供多种身份认证服务
为终端用户提供安全可信的身份认证服务
密钥全生命周期管理的密码设备
实现数据库存储数据的“无感知”透明加密服务
提供“零改造 无感知”的国密加密传输安全服务
为不同终端用户提供身份认证及数据加解密服务
为不同终端用户提供身份认证及数据加解密服务
为用户提供集中化、虚拟化、透明化的密码服务。
持续发现暴露在互联网边界上的常见安全风险持续发现暴露在互联网边界上的常见安全风险
持续发现暴露在互联网边界上的常见安全风险持续发现暴露在互联网边界上的常见安全风险
持续发现暴露在互联网边界上的常见安全风险持续发现暴露在互联网边界上的常见安全风险
全国服务热线:400-6059-110
传统的防御机制往往是根据以往的“经验”来构建安全防御策略,即使是基于机器学习的检测算法也是如此,都难以应付未知攻击。在网络攻击呈现多样化、复杂化、专业化的趋势下,我们需要一种能够根据过去和当前网络安全状况动态调整防御策略的手段,威胁情报应运而生。
在对威胁情报进行收集及处理后,可以直接将相应的结果以机读的形式分发给安全设备,实现精准的动态防御,达到“未攻先防”的效果,实现从传统“静态被动防御”到“动态积极防御”的转变升级。
什么是威胁情报?
根据Gartner对威胁情报的定义:威胁情报是一种基于证据的知识,包括了情境、机制、指标、影响和操作建议。威胁情报描述了现存的、或者是即将出现针对资产的威胁或危险,并可以用于通知主体针对相关威胁或危险采取某种响应。或者也可以简单来理解,对企业产生危害或者利益损失的信息,就可以称之为威胁情报。
威胁情报的核心价值在于:加快检测和响应、掌握威胁根源、辅助安全决策、让威胁治理更高效。
安恒威胁情报检测平台:动态防御
如何利用威胁情报,实现精准动态防御,达到网络安全“未攻先防”的效果?
安恒发布
安恒威胁情报检测平台—TIDP
Threat Intelligence Detection Platform
TIDP是一款由威胁情报数据驱动,对网络流量进行实时分析和检测,对可疑网络行为进行告警,旨在全方位发现失陷主机、从海量攻击事件中识别针对性攻击的网络流量检测产品。
(图:产品能力与价值)
TIDP的特色与亮点:
1 丰富威胁情报数据支撑,日更新高活跃80万条
安恒安全数据大脑丰富的威胁情报数据,是TIDP网络流量分析检测的重要基础。安恒安全数据大脑依托玄武盾SaaS云防护、蜜罐网络、全球资产探测等能力,国内外数百家情报源集成,通过大数据、机器学习与文件自动化分析等技术,提炼形成涵盖C&C、僵尸网络、恶意代理等60余类的情报数据,以及全球的网络资产基础数据,日更新高活跃情报数据80万条。
(图:威胁情报驱动)
2 多维度、全方位发现失陷主机
TIDP中不仅内嵌了多种远控类型的情报指标,而且也结合了bg大游官方入口在网络流量分析领域的长期积累,引入了包括利用机器学习检测DGA域名请求、远控工具指纹库、漏洞利用库,以及多个隐蔽信道通信检测模型,可以全方位发现失陷主机。并通过可视化的方式,从失陷主机、威胁类型、黑客组织等多个角度进行关联展示,呈现当前网络环境中所有的失陷和受控情况。(图:发现失陷主机和黑客团伙)
3 从海量随机性扫描中识别针对性攻击
网络环境中时刻在发生大量自动化随机扫描事件,这些随机扫描事件在传统网络安全设备上,将同步产生大量告警。TIDP通过对网络双向流量进行实时分析,准确识别针对服务器的针对性攻击事件,使安全分析人员能从大量随机性扫描攻击事件中解脱出来,第一时间对针对性攻击事件进行响应,极大提升安全团队对网络攻击事件的响应效率。
4 对攻击事件双向视角展现和回溯能力
TIDP不仅以受攻击主机(包含失陷主机)为视角,同时也以攻击源为视角,全局展现攻击事件动态过程,无论是攻击源还是受攻击者,都可以多次钻取更为详细的攻击事件信息,并可进一步从安恒数据大脑在线关联获取IP、域名和黑客组织等详细信息,以供进一步取证回溯分析。
(图:威胁事件关联分析)
5 “以一敌百”超大流量检测能力,可达Tbps级
TIDP能在仅镜像DNS流量时发挥强大检测能力,因DNS流量在整体流量中占比极低,如某城域网项目中的DNS流量占整体流量仅为五万分之一,这使TIDP单设备所对应检测的整体吞吐量达到数百Gbps、甚至Tbps级别,可匹配其他数十甚至数百台全流量检测产品类设备,适用于企事业单位出口、尤其适用于城域网威胁监测。
(图:支持超大流量检测)