服務器安全管理系統(tǒng)(云鎖)
發(fā)布時間:2022-06-17 17:21云鎖服務器安全管理系統(tǒng)依據(jù)CWPP(云工作負載保護平臺)框架打造,基于服務器輕量級Agent,能有效保護服務器操作系統(tǒng)及應用,通過資產(chǎn)清點、基線檢查、漏洞檢測、虛擬補丁、應用防護(RASP、IN-APP waf)、系統(tǒng)加固、webshell&病毒查殺、攻擊溯源等功能,有效抵御黑客攻擊和惡意代碼,實現(xiàn)資產(chǎn)發(fā)現(xiàn)-漏洞檢測-漏洞利用防護的閉環(huán)管理,打造服務器事前防御、事中對抗、事后溯源的內生安全能力。
用戶價值丨CUSTOMER VALUES
服務器主機合規(guī)
滿足等保合規(guī)中關于主機上線前安全檢查的要求;
防漏掃探測
可防止主流的漏掃工具對服務器的弱點進行掃描及探測;
主機日常防護
滿足企業(yè)服務器防勒索/挖礦、弱口令治理、端口/進程外網(wǎng)暴露、補丁空窗期等安全問題;
HW多得分
采用服務器入侵行為分析與攻擊路徑溯源技術,可阻止服務器的異常登陸或操作,并以圖形化的方式完整還原攻擊路徑,可為防守方奪得防護與溯源分數(shù);
業(yè)務“零”影響
無感化部署與防御,在保證業(yè)務優(yōu)先的情況下進行監(jiān)測與防護。
產(chǎn)品功能丨PRODUCT FUNCTIONS
資產(chǎn)管理
15類資產(chǎn)探索與掃描
行為管理
6大類服務器行為管理
風險發(fā)現(xiàn)
4類風險發(fā)現(xiàn)
威脅監(jiān)測
13大類攻擊威脅檢測
安全防護
系統(tǒng)應用網(wǎng)絡等10余種攻擊防護能力
攻擊溯源
200余種攻擊時間告警
產(chǎn)品優(yōu)勢丨PRODUCT ADVANTAGE
系統(tǒng)資源占用率低
采用輕量級Agent部署方式,并具備自動降級機制,優(yōu)先保證主機業(yè)務正常運行;
操作系統(tǒng)及環(huán)境兼容性高
兼容市面主流Windows和Linux服務器版本、WEB中間件,以及多種云環(huán)境和虛擬化架構,同時兼容主流國產(chǎn)化操作系統(tǒng);
系統(tǒng)防護性深
基于內核加固技術、RASP技術,實現(xiàn)系統(tǒng)層到應用層的多級防護,全面覆蓋黑客攻擊階段及行為,基于行為的白名單學習模式,運用“規(guī)則+行為”雙重檢測標準,有效精準防御各種已知威脅和未知威脅;
場景覆蓋全
具有資配漏補、入侵檢測與防御、微隔離、攻擊溯源、病毒查殺、基線檢查、自動化運維等功能,可適用于服務器主機/虛擬機的等保合規(guī)、安全運維、防勒索、防挖礦、安全加固、HW、重保、APT威脅等多種服務器安全防護場景;
實戰(zhàn)化能力強
從網(wǎng)絡攻防實戰(zhàn)角度出發(fā),主打企業(yè)服務器安全最后一道防線,使操作系統(tǒng)內核、應用、中間件等具有免疫力,結合自動告警及處置手段,第一時間給出告警并做出有效阻斷,能夠更加有效的應對各類網(wǎng)絡攻擊、挖礦勒索、惡意軟件、APT持續(xù)威脅。