托管式云端Web安全防护服务
主机的一站式安全防护
对多云主机资产运维过程进行全量审计
7*24小时专家值守,保障网站服务质量
持续发现暴露在互联网边界上的安全风险
自主编排云安全资源管理池,掌握自己业务的整体安全动态
中小企业过等保,选择比努力重要
托管有我,安全为你
网信用户综合安全事件分析与全局安全态势感知平台
网络安全挂图作战指挥应用平台产品
精准检测 极速响应
让安全更智能 更简单
新一代物联网安全防护体系
智能感知物联网终端安全状态信息的分析系统
内嵌在物联网终端系统底层的轻量级软件产品
构建智慧、敏捷、赋能的工业安全运营体系
资产安全管理、威胁多模检测、网络实时可视
构建高可靠工业信息网络边界安全
统一管理,工控安全防护的核心大脑
专业的工业网络风险评估管理利器
一体化便携式工控安全检查工具
便捷高效的工控安全实训工具
按需订阅、即开即用的SaaS安全服务平台
智能编排实现网络安全自动化运营
实现资产视角的漏洞归一化和全生命周期管理
信息系统的综合性管理平台
网络安全事件的取证溯源与快速恢复
检查能力完备,助力等保2.0落地
5万+知识库实时更新监测网络安全最薄弱的一环
以公安部151号令为指导依据
解决敏感数据的共享与开放过程中安全风险
针对敏感数据识别与自动分类分级
应对内部威胁,让内鬼无链接处遁形
单设备最高可处理40000条/秒SQL
数据库系统安全自我检测与评估
累计销量超5万台的数据库审计领域领先产品之一
为企业提供API服务统一发布、动态访问控制、熔断保护、访问审计等服务
IT运维内控管理专家,等保合规必备
稳定、全面、便捷、合规,不只是上网行为管理,更助力网络安全与业务成功
下一代防火墙
基于4000+特征库对全流量行为审计
中国移动首次APT集采产品
融入《SQL注入WEB攻击的实时入侵检测系统》第二十二届中国专利优秀奖技术
欺骗诱捕技术的主动安全防御体系
2019大中华区WAF市场占有率第一
“北京奥运会”一战成名的Web安全保障产品
简单配置就可保护企业网页不被非法篡改
为企业提供WEB应用统一发布、动态访问控制、单点登录、访问审计等服务
勒索病毒专防御专杀
提供远程安全访问与数据加密传输服务
为云计算业务环境提供无缝的云化密码服务能力
为信息系统提供高性能的数据加/解密服务
面向各类网络环境,为用户提供多种身份认证服务
为终端用户提供安全可信的身份认证服务
密钥全生命周期管理的密码设备
实现数据库存储数据的“无感知”透明加密服务
提供“零改造 无感知”的国密加密传输安全服务
为不同终端用户提供身份认证及数据加解密服务
为不同终端用户提供身份认证及数据加解密服务
为用户提供集中化、虚拟化、透明化的密码服务。
持续发现暴露在互联网边界上的常见安全风险持续发现暴露在互联网边界上的常见安全风险
持续发现暴露在互联网边界上的常见安全风险持续发现暴露在互联网边界上的常见安全风险
持续发现暴露在互联网边界上的常见安全风险持续发现暴露在互联网边界上的常见安全风险
全国服务热线:400-6059-110
据台湾省多家媒体报道,11月25日,包括中国台湾省领先券商元大在内的多家券商的交易系统涉嫌被黑客撞库攻击,大量客户的账户自动下单,批量购买港股。仅在11月25日当天,深蓝科技股价遭遇暴跌,单日跌幅高达33%。
撞库攻击,仍然是很传统的威胁手法
黑客的撞库方式不外乎以下几种:
·探测存在类似123456、000000等简单密码的业务账号;
·利用拖库中存在不同业务系统但密码相同的攻击方式进行撞库;
·针对高权限账号进行目标明确的暴力破解以及针对管理员密码进行试探。
撞库攻击的技术手段,主要有:
·漏洞利用:利用web应用系统的漏洞和服务器操作系统的漏洞;
·社会工程学:通过社交平台、邮件、网页等形式获取账号及密码;
·XSS劫持:钓鱼攻击、水坑攻击、Cookies劫持等获取账号密码等。
黑客攻击的目的:
·以窃取数据或经济利益为目的。
撞库攻击的危害:
·对个人来说,这会导致个人信息泄露或个人数据泄露、账号被盗,进而造成财产或名誉损失;
·对企业来说,不仅会造成企业信息或商业机密的泄露,还会对企业的经济、声誉和形象造成严重损害。
威胁情报,是主动防御的重要底座
通过撞库攻击的方式和技术手段,不难看出黑客攻击早已日夜相伴于我们的身边。以往我们的防御思路是以抵御网络攻击为目的的安全防御方法,只能在发生攻击事件后采取安全措施,缺乏事前和事中的主动防御思维。
我们常用的主动防御技术有蜜罐狩猎、自动漏扫、入侵防护、流量检测、访问控制、大数据分析等等,但都无法全面覆盖层出不穷的新型的、持续的、高级的网络攻击。我们需要利用具备网络攻击行为证据且具有威胁指标的情报知识库,提升不同场景中的防御技术对高级威胁和未知威胁的防御能力。
历史总是惊人的相似
历史性的黑客攻击事件一直在重复上演:
早在2017年2月份,中国台湾已有数家公司(德信、台新等)的业务系统遭到黑客攻击,多家公司称遭黑客恶意DDoS攻击,致使交易系统部分时段无法接受下单交易;另有一家公司称遭黑客团队勒索,要求支付一定数额的比特币,否则将在系统内植入木马病毒。