
先知云監(jiān)測(cè)服務(wù)
風(fēng)險(xiǎn)先知先覺(jué)|監(jiān)管得心應(yīng)手
-
-
50朵監(jiān)測(cè)云
? 零部署, 10分鐘見效 ? 全球50個(gè)云監(jiān)測(cè)中心 ? 可并發(fā)監(jiān)測(cè)上萬(wàn)個(gè)站點(diǎn) ? 集群架構(gòu),快速高效
-
-
7×24小時(shí)服務(wù)能力
? 7×24小時(shí)安全專家值守服務(wù) ? 安全漏洞和安全事件核驗(yàn)服務(wù) ? 安全事件應(yīng)急響應(yīng)服務(wù)
-
-
7大監(jiān)測(cè)能力
資產(chǎn)探測(cè)能力:快速發(fā)現(xiàn)區(qū)域、行業(yè)、單位暴露在互聯(lián)網(wǎng)上的未知資產(chǎn),摸清家底
漏洞檢測(cè)能力:670萬(wàn)個(gè)網(wǎng)站框架5.1億個(gè)頁(yè)面內(nèi)容采樣分析,結(jié)合威脅情報(bào)、機(jī)器學(xué)習(xí)、加V免驗(yàn)等技術(shù),提高安全風(fēng)險(xiǎn)檢出率,降低誤報(bào)
篡改監(jiān)測(cè)能力:分鐘級(jí)發(fā)現(xiàn)篡改、黑頁(yè)、暗鏈、掛馬等安全事件,日均發(fā)現(xiàn)事件數(shù)千起,累計(jì)發(fā)現(xiàn)543萬(wàn)個(gè)篡改頁(yè)面
失陷監(jiān)測(cè)能力:結(jié)合安恒數(shù)據(jù)大腦威脅情報(bào),發(fā)現(xiàn)單位失陷資產(chǎn)
釣魚監(jiān)測(cè)能力:釣魚網(wǎng)站、仿冒APP全網(wǎng)監(jiān)測(cè)、關(guān)停下架服務(wù)
敏感詞監(jiān)測(cè)能力:結(jié)合語(yǔ)義分析和聚類分析,建立多維度內(nèi)容識(shí)別引擎,高效識(shí)別色情、涉政、暴恐、垃圾廣告等敏感詞匯
可用性監(jiān)測(cè)能力:全國(guó)多節(jié)點(diǎn)、多線路網(wǎng)站服務(wù)可用性監(jiān)測(cè)
-
-
-
零誤報(bào)信息通報(bào)機(jī)制
· 7x24小時(shí)對(duì)全國(guó)關(guān)鍵信息基礎(chǔ)設(shè)施全天候安全監(jiān)測(cè)與分析,實(shí)時(shí)將發(fā)現(xiàn)并審核過(guò)的安全數(shù)據(jù)第一時(shí)間報(bào)送。
· 結(jié)合云計(jì)算、大數(shù)據(jù)和機(jī)器學(xué)習(xí)的能力,可以快速準(zhǔn)確發(fā)現(xiàn)各類漏洞和安全事件,得到了包括CNCERT在內(nèi)的用戶的高度肯定。
· 安恒信息連續(xù)3年被評(píng)為“國(guó)家網(wǎng)絡(luò)與信息安全信息通報(bào)機(jī)制的技術(shù)支持先進(jìn)單位”,連續(xù)多年入選 “國(guó)家級(jí)網(wǎng)絡(luò)安全應(yīng)急服務(wù)支撐單位”。
-
-
-
-
集群化部署架構(gòu)
· 采用大數(shù)據(jù)計(jì)算平臺(tái)、整合容器化技術(shù)構(gòu)建了分布式的掃描監(jiān)測(cè)引擎,能夠支持大規(guī)模的監(jiān)測(cè)任務(wù)。
· 在全國(guó)各省IDC機(jī)房部署有監(jiān)測(cè)節(jié)點(diǎn),形成覆蓋全國(guó)的監(jiān)測(cè)網(wǎng)絡(luò),保障對(duì)全國(guó)在線資產(chǎn)的識(shí)別檢測(cè)。
· 建有監(jiān)測(cè)云中心,監(jiān)測(cè)節(jié)點(diǎn)采用集群化部署,能夠支持上萬(wàn)站點(diǎn)的網(wǎng)站安全漏洞、服務(wù)質(zhì)量、安全事件的實(shí)時(shí)監(jiān)測(cè)和發(fā)現(xiàn)。
-
-
-
-
全網(wǎng)網(wǎng)絡(luò)資產(chǎn)風(fēng)險(xiǎn)能力
· 安恒自主研發(fā)的Sumap全網(wǎng)快速掃描引擎,在2小時(shí)內(nèi)可完成對(duì)全網(wǎng)約43億IP資產(chǎn)探測(cè)。
· 基于此,可對(duì)全網(wǎng)做大數(shù)據(jù)分析和漏洞探測(cè),查探服務(wù)器及端口是否存在漏洞,展現(xiàn)全網(wǎng)環(huán)境的下網(wǎng)絡(luò)安全情況及漏洞情況。
-
-
-
-
暗鏈監(jiān)測(cè)分析加V驗(yàn)證
· 基于機(jī)器學(xué)習(xí)的暗鏈監(jiān)測(cè)分析算法,采取多種判斷規(guī)則并行處理驗(yàn)證機(jī)制,監(jiān)測(cè)精準(zhǔn)度相比傳統(tǒng)的特征庫(kù)監(jiān)測(cè)更高,更能有效識(shí)別暗鏈宿主網(wǎng)頁(yè),提高了檢測(cè)識(shí)別率,同時(shí)大大降低對(duì)人工審核驗(yàn)證的依賴度。
· 基于頁(yè)面異常行為的暗鏈監(jiān)測(cè)算法和加V驗(yàn)證技術(shù),大大提高了新型暗鏈的檢出率,彌補(bǔ)了過(guò)去通過(guò)暗鏈規(guī)則特征庫(kù)、關(guān)鍵字庫(kù)特征等傳統(tǒng)監(jiān)測(cè)方法發(fā)現(xiàn)能力的不足與特征庫(kù)更新慢等問(wèn)題。
-
- 用戶安全自查場(chǎng)景
- 監(jiān)管單位安全檢查場(chǎng)景
- 數(shù)據(jù)中心資產(chǎn)安全治理場(chǎng)景
-
- 產(chǎn)品痛點(diǎn)
· 資產(chǎn)、安全風(fēng)險(xiǎn)不明,面臨被上級(jí)監(jiān)管單位通報(bào)的風(fēng)險(xiǎn)?
· 被篡改無(wú)法及時(shí)發(fā)現(xiàn)?· 應(yīng)急處置能力弱?
· 漏洞和事件無(wú)法驗(yàn)證?
· 安全預(yù)警不及時(shí)方案價(jià)值
· 用戶零部署,完成資產(chǎn)、安全漏洞、安全事件發(fā)現(xiàn)?
· 安全專家輔助安全運(yùn)維,漏洞、安全事件人工核實(shí)驗(yàn)證,確保零誤報(bào) · 7*24小時(shí)應(yīng)急響應(yīng)?
· 安全預(yù)警精準(zhǔn)通報(bào)
-
- 場(chǎng)景痛點(diǎn)
· 資產(chǎn)底數(shù)不清:未知、新增、雙非資產(chǎn)有多少
· 資產(chǎn)責(zé)任單位不明
· 資產(chǎn)安全風(fēng)險(xiǎn)未知:漏洞、失陷、篡改
· 資產(chǎn)狀態(tài)未知:僵尸網(wǎng)站、失效資產(chǎn)、未備案
· 安全預(yù)警不及時(shí)
方案價(jià)值
· 監(jiān)管單位零建設(shè),零運(yùn)維
· 摸清底數(shù),行政化管理資產(chǎn)
· 落實(shí)責(zé)任,安全責(zé)任落實(shí)到人
· 事前發(fā)現(xiàn)安全漏洞,事中實(shí)時(shí)發(fā)現(xiàn)篡改事件
· 結(jié)合云端威脅情報(bào)發(fā)現(xiàn)失陷主機(jī)
· 完善同胞和應(yīng)急處置能力
-
-
場(chǎng)景痛點(diǎn)
· 數(shù)據(jù)中心資產(chǎn)底數(shù)不清
· 歸屬信息不明
· 主機(jī)成為肉機(jī)、挖礦主機(jī)
· 資產(chǎn)漏洞被利用,導(dǎo)致被攻擊
· 資產(chǎn)狀態(tài)未知:僵尸網(wǎng)站、失效資產(chǎn)、未備案
· 安全處置不及時(shí)
方案價(jià)值
· 7*24小時(shí)安全專家輔助安全運(yùn)維
· 云端探測(cè)、流量學(xué)習(xí)雙引擎摸清底數(shù)
· 云端威脅情報(bào)碰撞發(fā)現(xiàn)肉機(jī)、挖礦等失陷主機(jī)
· 事前發(fā)現(xiàn)安全漏洞,事中實(shí)時(shí)發(fā)現(xiàn)篡改事件
· 實(shí)時(shí)監(jiān)控新增、失效、僵尸網(wǎng)站等資產(chǎn)狀態(tài)
· 一鍵關(guān)??焖偬幹冒踩录?
-
部署方式
采用完全SaaS模式的服務(wù),用戶只需要申請(qǐng)開通服務(wù),風(fēng)暴中心會(huì)提供用戶系統(tǒng)的登錄賬號(hào),即可登錄系統(tǒng)進(jìn)行查看監(jiān)測(cè)報(bào)告,對(duì)監(jiān)測(cè)任務(wù)進(jìn)行管理等。
該模式可實(shí)現(xiàn)終端零維護(hù)、零部署,不需要建設(shè)周期,快速實(shí)現(xiàn)服務(wù)交付。
實(shí)施流程
安恒風(fēng)暴中心7*24小時(shí)值守人員收到商務(wù)郵件后,即可將資產(chǎn)列表導(dǎo)入先知云檢測(cè)平臺(tái)系統(tǒng),對(duì)客戶資產(chǎn)進(jìn)行監(jiān)測(cè),同時(shí)為客戶開通平臺(tái)賬戶,客戶可登陸平臺(tái)查看資產(chǎn)安全情況,下載查看安全監(jiān)測(cè)報(bào)告等。
· 合同用戶提供監(jiān)測(cè)資產(chǎn)列表,包含域名、IP、端口等信息,監(jiān)測(cè)資產(chǎn)部署在公有云上,能夠通過(guò)互聯(lián)網(wǎng)進(jìn)行訪問(wèn)。
· 試用用戶還需提供監(jiān)測(cè)授權(quán)書,蓋公司公章。 -