事前防御
? 評估病毒感染風險;? 發現病毒復雜變種;? 設防病毒投遞途徑;
事中響應
? 限制病毒落地執行;? 聯動處置病毒攻擊;? 安全服務應急處置;
事后溯源
? 病毒攻擊溯源定位;? 黑客組織完整畫像;? 病毒文件查殺取證。
相關產品與服務
RELATED PRODUCTS AND SOLUTIONS
安全托管服務(MSS)
奇安信安全托管服務以威脅發現為基礎、以分析處置為核心、以發現隱患為關鍵、以解決客戶問題為目標,7*24小時全天全位守護客戶網絡安全。通過遠程收集安全設備的日志和流量數據,利用大數據存儲、分析技術,對各類安全數據進行關聯分析和深入挖掘,為客戶提供資產、威脅、脆弱性等方面的綜合分析服務,幫助客戶識別和監測網絡中的安全威脅,并對確認的威脅事件及時通知客戶、主動進行響應,協助客戶完成威脅事件的處置閉環工作。
威脅監測與分析系統(天眼)
奇安信網神威脅監測與分析系統(天眼)是以攻防滲透和數據分析為核心競爭力,聚焦威脅檢測和響應,為客戶提供安全服務與產品解決方案。天眼基于網絡流量和終端EDR日志,運用威脅情報、規則引擎、文件虛擬執行、機器學習等技術,發現網絡中針對主機與服務器的已知高 級網絡攻擊和未知的新型網絡攻擊的入侵行為,利用本地大數據平臺對流量日志和終端日志進行存儲和查詢,結合威脅情報和攻擊鏈分析對事件進行分析、研判和回溯,同時結合邊界NDR、終端EDR以及自動化編排處置可以及時的阻斷威脅。
服務器安全管理系統(云鎖)
云鎖服務器安全管理系統依據CWPP(云工作負載保護平臺)框架打造,基于服務器輕量級Agent,能保護服務器操作系統及應用,通過資產清點、基線檢查、漏洞檢測、虛擬補丁、應用防護(RASP、IN-APP waf)、系統加固、webshell&病毒查殺、攻擊溯源等功能,抵御黑客攻擊和惡意代碼,實現資產發現-漏洞檢測-漏洞利用防護的閉環管理,打造服務器事前防御、事中對抗、事后溯源的內生安全能力。
終端安全管理系統(天擎)
奇安信天擎終端安全管理系統(簡稱“天擎”)是注重實效的一體化終端安全解決方案,通過“體系化防御、數字化運營”方法,幫助政企客戶識別、保護和監管終端,并確保這些終端在任何時候都能可信、安全、合規地訪問數據和業務。天擎基于奇安信新的“川陀”終端安全平臺構建,集成高性能病毒查殺、漏洞防護、主動防御引擎,深度融合威脅情報、大數據分析和安全可視化等創新技術,通過系統合規與加固、威脅防御與檢測、運維管控與審計、終端數據防泄漏、統一管理與運營等功能,幫助政企客戶構建持續帶效果的終端安全能力。