Web失陷檢測服務(wù)
發(fā)布時間:2022-06-16 15:45Web失陷檢測是一項基于Web應(yīng)用安全事件調(diào)查服務(wù),通過對Web日志的分析幫助客戶定位Web應(yīng)用服務(wù)是否已被攻擊失陷,以及復(fù)盤回溯攻擊過程、挖掘事件發(fā)生的根本原因。
服務(wù)內(nèi)容丨SERVICE CONTENT
發(fā)現(xiàn)潛在威脅隱患
通過大數(shù)據(jù)安全檢測系統(tǒng)對客戶的相關(guān)日志進行深度分析,結(jié)合安全專家的研判,明確應(yīng)用系統(tǒng)是否已經(jīng)被攻陷。
安全事件深度分析
對已經(jīng)發(fā)生的安全事件,根據(jù)攻擊者的行為進行事件影響判斷,包括評估攻擊者對客戶的系統(tǒng)造成何種損失或攻擊目的推測。
安全分析報告
根據(jù)檢測結(jié)果,為客戶分析總結(jié)應(yīng)用系統(tǒng)安全狀況及安全趨勢,幫助客戶掌握自身web安全狀況,并提供合理的整改措施建議。
客戶價值丨SERVICE VALUE
肅清已知安全隱患
幫助客戶對于失陷主機的特征和痕跡進行調(diào)查,以避免失陷后淪為僵尸主機。
識別潛在高危風險
利用攻擊者威脅情報中的IP和IOC可以在時間維度上極大的開闊事件調(diào)查中的視野,完整的看到攻擊者的所有攻擊手段和關(guān)聯(lián)安全事件。
服務(wù)優(yōu)勢丨COMPETITIVE ADVANTAGE
豐富的威脅情報大數(shù)據(jù)
海量多維度數(shù)據(jù)總量超過700PB,全網(wǎng)域名400億+,樣本庫200億+,惡意網(wǎng)址20億+,每年云查殺次數(shù)超過15萬億,建立的知識圖譜節(jié)點超過2000億,持續(xù)監(jiān)測境內(nèi)外針對國家重要系統(tǒng)的高級持續(xù)威脅(APT)攻擊,成功發(fā)現(xiàn)40余個境內(nèi)外黑客組織,處置關(guān)鍵重點單位APT事件超100次;
長期跟蹤互聯(lián)網(wǎng)攻擊者的活動狀況,擁有豐富的安全威脅情報大數(shù)據(jù),有效做到安全攻擊的分析、研判和追溯。
成熟的網(wǎng)絡(luò)攻防能力
奇安信一直是實戰(zhàn)演習(xí)的主力軍,2020年共承接和參與250余場實戰(zhàn)攻防演習(xí)任務(wù),占全國攻防演習(xí)的80%,攻擊能力最強,60%的任務(wù)排名第一,防守效果最好,獲得客戶高度好評。
服務(wù)團隊熟練掌握各項安全攻防技術(shù)、大數(shù)據(jù)分析技術(shù),同時擁有國家大型安全保障項目經(jīng)驗等,整體攻防能力已相對成熟。
基于安全場景的威脅分析建模能力
多年對于APT高級威脅攻擊的研究,掌握了可交付給客戶的先進的分析檢測平臺和威脅模型,最大化的做到攻陷檢測和高危攻擊檢測,保障結(jié)果的精準性和廣度。
出眾的漏洞驗證能力
奇安信擁有國內(nèi)最大的漏洞響應(yīng)平臺,每年為國家漏洞庫報送漏洞十多萬個,包括發(fā)現(xiàn)Windows、MacOS、iOS、Android、Adobe、Oracle、Chrome、IE、Safari等重要漏洞;
發(fā)現(xiàn)并處置的安全漏洞數(shù)量國內(nèi)靠前,長期通過實戰(zhàn)訓(xùn)練,積淀了出眾的漏洞驗證能力,深得客戶信賴。
強大的主動防御指揮平臺
我們把態(tài)勢感知作為主動防御的指揮平臺,為3804家客戶成功部署大數(shù)據(jù)威脅監(jiān)測與管控系統(tǒng),每天產(chǎn)生的網(wǎng)絡(luò)攻擊告警數(shù)量超20億,每天確定的網(wǎng)絡(luò)安全事件超3000萬,大幅提升了應(yīng)對重大網(wǎng)絡(luò)威脅和突發(fā)事件的能力;