解决方案应用场景
金融应用
业务挑战
- 没有有效的防0-day手段,高风险的攻击大部分都是基于0-day漏洞实现;
- 安全产品多,安全运维要频繁升级特征库,对安全运维人员要求比较高,并且存在供应链攻击的风险。
解决方案
部署基于业务访问行为的识别的AI防护者,建立动态安全白模型,帮助客户的系统建立主动安全防御能力,形成Web系统安全免疫体系。
方案价值
- 降低安全运维工作量,降低安全专家模式的依赖;
- 实现对已知攻击和未知攻击的智能拦截;
- 安全模型终身防御,无需联网更新,有效避免供应链攻击风险。
智能制造
业务挑战
- 应用运维周期已过,存在未修复的漏洞;
- 应用系统的复杂性,导致安全更新滞后;
- 随着远程办公的发展,应用系统攻击面也随之扩大,业务持续性风险增加。
解决方案
在Web服务器的Nginx后端部署AI防护者,建立起专属的智能安全防护模型,实现非侵入式漏洞动态加固。
方案价值
不依赖于黑名单特征库,无需更新特征库、避免人工打补丁的运维压力和供应链攻击的风险。
政企门户安全
业务挑战
- 安全产品更新慢,攻击导致业务中断,并且会影响其他关联业务系统;
- 缺乏安全事件实时响应能力,系统防御能力脆弱。
解决方案
部署AI防护者,全面检测和阻断高级威胁,包括0-day漏洞,提供实时攻击溯源功能,保护关键信息资产。
方案价值
基于AI算法,以被防护系统业务流量建立的动态“白模型”,让漏洞不能被利用,实现非业务访问的实时阻断能力。
解决方案架构图
中云网安AI防护者
AI防护者通过协议解析引擎、行为识别引擎、数据矩阵引擎、威胁分类引擎和多级决策引擎,从不断变化的数字环境中,形成对每个请求和响应、URI、表单及他们之间复杂关系的多维理解,保障正常业务连续性并阻断非正常业务访问