安恒数据安全(HCS版)-

2024-09-13 15:31:26

适用于:Linux 商品简介:安恒 数据安全 响应数据安全法和国家数据安全战略,主要面向有大量敏感信息、数据汇聚的客户,帮助客户解决数据资产梳理、数据分类分级、敏感数据脱敏、 数据加密 数据库安全 评估问题,满足数据安全法、个人信息保护法等相关法律法规及行业监管要求。 商品亮点:数据梳理能力,检测预警能力,数据保护能力 商品说明 版本: V1.0 交付方式: License 适用于: Linux 上架日期: 2023-07-21 02:35:33.0 安恒 数据安全 响应数据安全法和国家数据安全战略,主要面向有大量敏感信息、数据汇聚的客户,帮助客户解决数据资产梳理、数据分类分级、敏感数据脱敏、 数据加密 、 数据库 安全 评估问题,满足数据安全法、个人信息保护法等相关法律法规及行业监管要求。 通过风险核查让数据资产管理员全面了解 数据库 资产运行环境是否存在安全风险。通过安全现状评估能有效发现当前数据库系统的安全问题,对数据库的安全状况进行持续化监控,保持数据库的安全健康状态。数据库漏洞、弱口令、错误的部署或配置不当都会很容易让数据库陷入危难之中。 数据梳理阶段,包含以身份为中心的身份认证和设备识别、以数据为中心的识别与分类分级、账号权限的梳理,形成数据目录。 基于数据使用场景需求制定差异化的、有针对性的数据安全保护动作。这一步的实施更加需要以数据梳理作为基础,风险核查的结果作为支撑,以提供数据在收集、存储、加工、使用、提供、交易、公开等不同场景下,即满足业务需求,又保障数据安全的保护策略,降低数据安全风险。制定并实施相应的安全保护技术措施,以确保敏感数据全生命周期内的安全。 数据是流动的,数据结构和形态会在整个生命周期中不断变化,需要采用多种安全工具支撑安全策略的实施。CAPE框架体系中提出了实现数据安全保护的6个工具/技术手段: • 加密,包括数据存储加密、传输加密等多种技术。 ◦ 存储加密,为保障数据在存储中的机密性、完整 性,采用加密技术对数据进行加密存储,防止可能会发生授权的数据被窃取、伪造和篡改等安全风险,保障数据在存储时的安全性。 制定并实施适当的技术措施,以识别数据安全事件的发生。此过程包括:行为分析,权限变化,访问监控。通过全方位监控数据的使用和流动,最终形成数据安全 态势感知 。 查看详情

安恒云-

2024-09-13 15:31:25

1、工作时间:9:00-18:00; 2、支持方式:提供QQ、远程电话等远程支持服务; 3、服务范围:产品相关的售前咨询、售后问题处理; 4、售前QQ:2383805952; 售后QQ:2166153024; 5、联系电话:4006059110 转 1; 6、联系邮箱:anhengcloud@dbappsecurity.com.cn; 使用指南: 安恒云V1.0.0 快速入门-20210315 下载 查看商品详情 立即下载

安恒云-

2024-09-13 15:31:23

适用于:Linux 商品简介:安恒云是集多云管理和多 云安全 管理于一体的一站式平台级产品,帮助用户最优惠选云、便捷上云、安全用云、统一管云,解决用户上云过程中面临的安全风险和难题,为您的云上业务保驾护航。 商品亮点:1.多云统一纳管:安恒云可对接多个公有云、 私有云 以及IDC,实现“云+安全” 一体化 实践。,2.云资源全生命周期管:通过多云管理平台即可完成对云上资源的申请、使用、运维等全生命周期管理工作,3.丰富多样的安全服务能力:用户可自行选配、灵活使用安全产品,覆盖事前、事中、事后的全方位安全防护。,4.安全服务 自动化 部署:一键式申请开通使用安全产品,实现安全产品即开即用,简化安全资源使用流程。 商品说明 版本: V1.0 交付方式: License 适用于: Linux 上架日期: 2021-03-16 11:35:09.0 查看详情

安恒AiDSC数据安全管控平台-

2024-09-13 15:31:21

适用于:Linux 商品简介:数据安全管控平台是安恒针对 大数据 汇聚、流动及交换共享过程中产生的数据安全风险推出的数据全流域安全管控方案。平台利用复杂系统建模和大数据分析,提供流动数据风险治理、数据安全监管能力。 商品亮点:全量的安全数据采集能力,海量数据的处理分析能力,多维度数据资产识别梳理,基于业务的数据流程建模,灵活可变的事件规则引擎 商品说明 版本: V2.0 交付方式: License 适用于: Linux 上架日期: 2022-05-16 10:24:30.0 产品功能 1. 资产档案: 1.1 网络资产 采用自动发现、手工录入、批量导入等方式,对全网基础网络资产信息(包括主机、安全设备资产等)进行统一梳理和统计,通过对资产从单位、系统等多方位的类型划分,以图表形式帮助客户整体掌握当前组织结构下,资产总量、各单位的系统数量、系统所使用的资产数量等信息,从不同维度对基础资产进行分析,帮助使用者直观、快速的掌握资产整体情况。 1.2 数据资源 数据安全 治理,始于数据资产梳理。数据资源管理模块可通过 自动化 方式扫描用户的 数据库 表,建立全局的数据资源目录,并内置了敏感数据识别规则,可以有效识别敏感数据在系统内的分布情况。同时数据资产管理模块支持对数据库、表、字段的备注定义和分类打标,可根据数据价值和特征,梳理出核心数据资产,对其进行分级分类,从而落实对数据更为精细的安全管理措施。 1.3 应用管理 采用自动发现、手工录入、批量导入等方式,对用户的应用服务、接口进行统一梳理。对应用服务(如API接口服务、应用服务等)的流量和日志进行监测,对接口访问进行统计,结合业务规则对高频的访问行为进行及时的告警。对接口的健康状况进行实时监测,包括高延时、返回报错、404异常访问进行监测和记录,及时告警。 1.4 人员账号 对数据库、应用、主机账号进行集中管理,并对账号权限进行梳理,关联到责任人基本信息、角色、单位,定义人员尤其是开发测试人员的合法数据操作权限范围,通过数据库审计、 堡垒机 日志、VPN日志等进行关联分析,对其数据访问操作行为进行监督审核,确保相关人员、尤其是特权人员的操作及行为是否在权限范围内,操作是否合理合规,同时可对越权行为及高危操作进行告警和记录。 2. 场景监管 2.1 业务建模 面向多部门协同的业务场景或复杂的数据流转场景,根据数据的流向,利用数据流节点,采用简单的元件拖拽、连线的操作方式对其数据流转进行可视化的拓扑配置和统一管理,基于业务需求对其节点及节点之间的数据流转设置监控策略。基于业务的数据流转拓扑作为数据、业务和人员安全监控的参考基线,包括节点对象的访问量、访问流量、访问速率、请求延时、异常访问和敏感数据访问的监控,同时支持对特定数据的全网数据流转拓扑自动梳理。 2.2 业务场景 经过业务建模后可直接输出业务场景监管大屏,直观展现出该业务场景下敏感数据流动安全的情况。主要由数据流动安全评估、数据库异常TOP、异常前置机分布、API访问异常TOP、权限身份异常访问TOP、数据流动实时风险监控、共享平台之间的流动链路示意图等几部分组成。 3. 规则模型 3.1 规则管理 平台可利用规则管理针对数据流转场景下某个单一节点的上下跳进行合规定义,识别和发现一些恶意攻击和潜在的风险问题,以达到提前预警的能力。用户根据自身业务特性,可通过【规则匹配】、【规则抽取】、【规则统计】、【规则判断】四大引擎编排内容,对来源、目标、标签等因子的自由定义组合成规则,再针对不同场景匹配不同规则组合形成对请求端信息、访问请求、行为特征,目标端所返回的数据量、数据敏感度等进行管控的针对性策略,灵活自定义数据安全场景规则,变动告警阈值和告警生效节点。同时可与已经建成的业务模型进行联动,规则生效后,产生的告警对于该场景下的数据安全监测更具针对性,从自动规则生成的大量无用告警中解放人力,有利于精准分析和有效处置。 (一) 规则匹配引擎 平台内置规则匹配引擎,日志解包后,利用规则匹配引擎中strregex、strstr、strnotstr、strequ、strlength等匹配方式从网络或数据报文中匹配数据安全事件的关键因子,判断报文中是否含有某些关键字段,包括但不限于: HTTP类型:源IP、源IP标签、源IP所属系统、源IP所属部门、HTTP协议版本、HTTP请求URL、接口组、接口标签、HTTP Refer、HTTPUserAgent、来源用户名、目的IP、目的IP标签、目的IP所属系统、目的IP所属部门、目的端口、HTTP请求 域名 、目的用户名、规则ID、告警等级、应用协议、流量方向、HTTP请求方法、HTTP响应码、HTTP响应体、敏感等级、敏感数据类型、平均执行时长等。 SQL类型:源IP标签、源IP所属系统、源IP所属部门、源主机名、来源用户名、数据库用户名、数据库用户名组、客户端工具名、操作系统用户名、目的IP、目的IP标签、目的IP所属系统、目的IP所属部门、目的端口、数据库名/实例名、表名、字段名、SQL模板ID、SQL组、SQL标签、规则ID、告警等级、应用协议、流量方向、返回码、操作类型ID、敏感等级、敏感数据类型、影响行数、平均执行时长等。 (二) 规则抽取引擎 一旦报文内容与关键因子匹配完成,告警内容需要使用规则抽取引擎抽取与匹配因子相关的和具体字段值,支持解析json、xml、k_v、re等多种格式请求,抽取请求报文中的源端信息如源端IP、源端主机名、源端设备类型、请求协议与方法等信息;响应报文中如身份证、电话、用户名等敏感数据类型字段、影响行数、执行时长等信息,完成告警信息的预处理,以方便进行下一步统计判断。 (三) 规则统计引擎 规则统计引擎基于数学统计方法开发,在一个周期内(如分钟、小时、天),对规则抽取完成的字段采用Kohonen聚类、K-means聚类、线性回归、Logistic 模型、关联统计等方法进行计算统计,形成安全事件。 (四) 规则判断引擎 规则判断引擎根据统计结果进行危险程度判断,用于安全事件的定性。判断标准可以自由定义阈值,也可由AI算法想学习生成规则基线,一旦到达规则设定的判断阈值或者基线值,最终生成风险事件。 3.2 预设模型 平台内置几十种针对数据安全的场景化事件规则模型,包括但不限于登录爆破、撞库、账号公用行为、数据泄露事件、敏感数据访问事件、越权请求事件、接口异常事件、业务异常事件。通过内置模型可以发现大量和敏感信息查询及返回风险、数据服务登录爆破风险、多人共用账号风险、特权账号越权操作风险等多种数据安全场景特有的复杂安全事件。 4.安全运营 4.1 安全工作台 工作台提供了 工单 、预警情况快速查看情况处理工单功能。主要包括工单的各状态情况统计并可链接查看;各级别预警单情况统计并可链接查看;待办工单快速处理和最新预警查看通道。 4.2 工单管理 平台可通过工单处理流程,将风险、预警项快速安排具体人员进行跟踪处理,实现责任到人,形成风险闭环。 (一) 一键生成工单 支持对平台扫描发现的资产弱点、告警事件一键生成工单,使其进入工单处理流程。 (二) 工单处理流程 从未处理->处理中->已完成->已关闭,可对所有工单状态进行跟踪处理,实现责任到人,形成风险闭环。 4.3 预警管理 对于高发的、突发的网络数据安全事件,如0Day漏洞、未知勒索病毒、近日高危IP、社会热点数据、紧急安全事件等,预警管理模块提供下发通报功能,将各类安全事件分为紧急、警告、一般,同时把事件背景、易发情况、防范措施等随同进行流转下发,高危易发风险提早防范。 4.4 安全报告 报告管理模块提供综合报表模板自定义组合排版功能。可根据用户需求自行组合综合性报表模板,如:安全总体分析报告等。提供Word、PDF等多种格式下载功能,且综合报表的子模块支持自定义。 报告订阅模块支持综合报表周期性生成,如日报、周报、月报,且支持自动投递邮箱功能。 4.5 绩效考核 对各部门进行统计排名,可根据周期内统计部门工单总数、待办工单、滞留工单、高危告警等部门排名情况。 5. 态势感知 5.1 数据安全态势感知 从总体风险的角度分析数据使用风险情况,分别从相关资产、风险类型(API、数据库、应用)、敏感数据使用、数据流动监管、风险处置状态等多角度识别风险,展现周期内数据安全告警概况与趋势、资产数量及风险、数据来源及去向、访问隐患和趋势、工单数量与进度,一张屏获悉全局数据安全态势。 5.2 敏感数据分布感知 有效识别敏感数据在系统内的分布情况,清晰展现不同级别敏感表及敏感字段的占比、分布、访问频次高低、访问趋势走向,以敏感数据为核心实时展现告警,支持告警详情下钻,帮助安全人员轻松掌握敏感数据风险,快速定位告警事件。 5.3 接口风险态势感知 数据在共享交换场景下多使用接口调用数据,敏感接口监控能够梳理接口关系,展现接口访问量及访问趋势并支持下钻到具体访问部门的内部访问情况;对敏感接口进行风险管理和安全事件展示,并支持下钻到告警详情,展示在当前业务场景下数据的数据流动风险,掌握接口数据来源与去向整体风险。 5.4 人员风险态势感知 展示数据流动过程的人员的访问情况及风险情况,风险人员、活跃人员数量与占比可帮助安全管理员重点关注重点监控,人员风险事件轮播展示可下钻到告警详情,人员关系图谱可展示人员基本信息、访问账号及资产关系图,全局数据处理过程中最高发的人员风险尽在掌握。 购买说明 安恒Ai DSC 数据安全管控平台,包含态势感知、资产管理、业务建模、安全监管等功能,可按年和按次购买。 (软件部署环境最低要求:2台虚拟机,每台虚拟机CPU≥16核、内存≥32G、存储磁盘容量≥2T。) 查看详情

安恒AiLand数据安全岛平台-

2024-09-13 15:31:19

适用于:Linux 商品简介:安恒AiLAND数据安全岛平台是一个专注于保障数据安全流通,致力于解决数据共享的信任和隐私保护问题的数据开放和共享交换平台。保障数据共享交换过程的可靠、可控和可溯。 商品亮点:支持多数据源接入,支持数据本地加解密,加密算法支持国密,国内首创大数据可信执行环境,基于 区块链 的安全审计 商品说明 版本: V3.0 交付方式: License 适用于: Linux 上架日期: 2022-05-18 11:29:58.0 产品功能 1、平台安全 1.1 安全的系统架构 采用分布式架构,设计包括操作域、隔离域和计算域等不同安全等级的域平台。域间用防火墙隔离,数据通过网闸单向流动。 1.2 完善的防护体系 通过接入日志审计、流量分析、waf等系统,采用安恒AiLPHA 大数据 智能安全平台做统一的安全运营,构建智能安全运营防护体系。 1.3 专业的运营管理 以数据和情报驱动,基于自适应安全架构进行环境和 态势感知 ,通过技术、流程、人有机结合完成安全运营,提供全方位安全保障。 1.4 分布式弹性扩容 系统采用基大数据架构设计,具备高容错、低延时和可扩展的特性。当数据量增大时,可通过横向增加更多的计算资源节点进行弹性扩容,保障系统数据分析处理的稳定性能。 2、计算安全 2.1 安全计算沙箱 解决多方数据融合计算过程中遇到的任务干扰、数据干扰以及数据可能被窃取的风险,用户可基于大数据环境提交算法、程序和学习模型执行分析,可实现基于数据共享需求的自由建模能力。 2.2 联邦学习 通过在本地进行模型训练,然后仅将模型参数加密上传到数据交换区域,并与其他各方训练模型参数进行聚合,以达到原始数据不出本地,模型训练效果最佳的结果。 2.3 密文计算 自主研发密文计算体系,能够在 数据加密 状态下直接计算得出正确结果,无实现数据,实现加密状态下的多方 数据安全 计算需解密。 2.4 数据动态鉴权 基于UEBA计算发现异常行为和数据泄露风险,进一步动态鉴权分析主体/客体/使用环境以及用户权限和用户行为进行多次关联,实时预警和阻断违规行为。 3、 数据安全 3.1 端到端双向多重加密 用户可以在平台上自主注册公钥,数据上传下载时,平台按次分配用户公钥加密后的临时会话密钥。临时会话密钥用于加密上传或下载的 数据集 ,单次有效,即用即毁。 3.2 全流程数据加密 从数据上传到平台,经过运算处理,到最终结果下载,整个业务流程数据都是密文状态,最小化数据在平台上的明文暴露时间,确保数据使用生命周期内的高安全。 3.3 数据动态脱敏 在数据价值不被影响下实现智能动态脱敏,使数据维持相应的结构和可用性。 3.4 数据自动销毁 数据共享和交换任务完成之后,明文数据主动销毁,保障数据绝对安全。 4、 全流程审计 4.1 操作签名 通过数字签名实现用户敏感操作的二次鉴权,杜绝恶意违规操作。 4.2 特权账户重点审计 特权账号进行安全监控和全面审计,监控特权账号所有操作行为,并进行审计,防止数据资源特权账号被冒用。 4.3 审计日志上链 利用 区块链 公开透明和不可篡改性,防止审计日志丢失和被篡改。 4.4 完善的交易报告 数据合约交易最终以审计报告的形式对各参与方公开,保障数据共享过程的可信、可控和可监管。 购买说明 安恒AiLAND数据安全岛平台可以按年和按次进行购买。 查看详情

安恒明御Web应用防火墙许可-

2024-09-13 15:31:19

售后服务仅限已购买安恒云 WAF 许可的客户 时间范围:星期一到星期五 (工作日)9:00--18:00 服务范围:产品相关的功能、故障咨询 服务方式:提供远程支持服务。 QQ:853928730 客服电话:4006059110 邮箱:cdcloud@dbappsecurity.com.cn 使用指南: 华为云购买指导 下载 查看商品详情 立即下载

安恒明御Web应用防火墙许可-

2024-09-13 15:31:17

适用于:Linux 商品简介:需先购买安恒明御WEB应用防火墙 镜像 。单个站点下可挂1个主域名,子域名不限。5、10、15、20站点套餐防护流量不超过50Mbps。 商品亮点:智能语义分析 :智能语义分析引擎基于词法分析和语法分析的SQL注入/XSS攻击检测与防御引擎,规则无需人工维护干预 ,可有效识别检测0day攻击行为。,AI智能防护 :采用先进的机器学习算法模型,对Web业务系统建立安全业务数据模型,通过机器学习统计的业务数据模型辅助智能安全引擎对异常流量检测,降低安全引擎的误报率和漏报率,实现对未知威胁的检测防护。,云端威胁情报 :拥有最新的IP黑名单库并保持自动更新,能够快速检测出僵尸IP、扫描IP、C&C等恶意IP等对业务系统的可疑访问行为,帮助客户快速定位潜在的安全威胁。,云端智能抗D:与云端高防中心进行联动,提供3-7层的DDOS防护,最高提供1T的云端抗D能力,提供7X24小时全天候服务 。,自动化攻击防护:能够自动识别爬虫、扫描器、恶意bot等多种自动化攻击行为,对其主动检测并进行智能防护与阻断 。 商品说明 版本: V3.0 交付方式: License 适用于: Linux 上架日期: 2020-08-03 11:23:39.0 安恒云WA提供强大的网站以及APP多维度、深层次安全检测和防火能力。 安恒云 WAF 是针对网站进行安全防护的应用层安全产品,采用先进的安全防护引擎对网站业务流量进行多维度、深层次的安全检测和防护,同时结合深度机器学习和威胁情报技术智能识别已知恶意攻击行为(SQL注入、XSS、漏洞利用、挂马、篡改、爬虫等OWASP TOP10攻击行为)和防御未知威胁,有效保障网站安全可靠的运行! 经过十年发展历史,累计服务数十万客户,涉及政府、金融、教育、运营商、卫生医疗、企业等各个行业,累计销售34000+ 设备,为超过十多万网站提供安全服务。多次入围Gartner魔力象限,入围IDC Web应用安全领导象限,Frost 2018年亚太市场占有率第二名,通过全球最严西海岸实验室测试,在安全牛发布的《中国网络安全细分领域矩阵图》中以技术创新、规模及影响力第一,入选国内Web 应用防火墙领导者。 近日,国际权威分析机构Frost&Sullivan针对 Web应用防火墙 (简称“WAF”)领域发布了《2018年亚太地区Web应用防火墙市场调研报告》(以下简称“报告”)。在2018年亚太区Web应用防火墙市场份额排名中,安恒WAF以9.6%的市场份额排名第二,成为唯一一家进入TOP3的中国WAF厂商。 新一代智能云WAF采用“5+3”新引擎、多项领先检测技术,检出率大幅提升,漏报率、误报率等大幅降低。安全引擎同时持续创新迭代,近一年时间智能语义分析引擎已持续迭代到V4.0版本、AI智能防护引擎已持续迭代到V3.0版本、威胁情报数据更加精准,防护能力在新架构新算法情况下持续稳步提升。新一代智能云WAF已为众多金融、运营商、央企总部等头部重要客户提供全方位安全防护,通过严苛的攻防实战考验,安全防护能力不断优化提升,能够以实战化、专业级的能力满足客户的安全防护需求。 查看详情

安恒天池(HCS版)-

2024-09-13 15:31:17

一、售前服务: 售前服务时间:5* 8小时 售前服务内容:天池售前咨询 服务热线:4006059110转1 服务邮箱:anhengcloud@dbappsecurity.com.cn 二、售后服务: 售后服务时间:7 * 12小时 售后服务内容:天池维护 服务热线:4006059110转3 服务邮箱:400@dbappsecurity.com.cn 使用指南: 安恒天池使用指南 下载 查看商品详情 立即下载

安恒天池(HCS版)-

2024-09-13 15:31:15

适用于:Windows/Linux/Unix 商品简介:安恒天池(HCS版)是一款采用 虚拟化 技术,集成检测类、防护类、审计类十余种安全能力,面向私有云、多云用户提供一站式云安全综合 解决方案 的安全资源池类产品。 商品亮点:1. 通用授权许可:安恒天池内所有安全能力支持采用通用许可进行开通,2. 云内部署:除了传统的独立安全资源池旁路部署之外,同时也支持复用云平台资源进行云内部署。,3. 品牌实力:自2016年起安恒天池累计已为超过600朵私有云,数万名客户提供云安全服务。 商品说明 版本: V3.0 交付方式: License 适用于: Windows/Linux/Unix 上架日期: 2023-07-20 11:13:51.0 基于在 云计算 领域多年的深入研究和行业特性分析,以及对网络安全领域的技术经验积累,安恒信息推出面向 私有云 场景的安全资源池类产品——安恒天池。安恒云集成等保安全类、 数据安全 类、密码安全类、攻防安全类等安全能力,为用户提供一站式 云安全 综合 解决方案 。通过产品自身先进的技术架构、完善的安全能力、丰富的管理功能、灵活的部署方式,帮助用户轻松实现云上等保合规,并构建智能化的云安全防护体系。 安恒天池采用层次化、模块化的设计理念,汇集多种安全能力后将其抽象为安全资源,向用户提供服务。架构介绍如下。 资源层:包括网络资源、计算资源、存储资源等基础算力,为上层能力和应用提供支撑。安恒云模式灵活,基础资源即可以来自通用的X86服务器,也可以使用云平台提供的 虚拟化 资源。当采用X86服务器提供的硬件资源时,安恒云会采用虚拟化技术将资源池化后再输出给上层使用。 能力层:提供多品类安全产品,供上层管理平台进行调度使用。安恒天池目前已集成等级保护、数据安全、密码安全、攻防安全4大类安全能力,可满足大多数场景下用户的安全方案需求。同时,安恒天池的安全产品从架构上包含共享型和专享型两种,共享型安全产品在产品内完成用户的数据隔离,一套产品可供多个用户共用使用,具备高性能、易维护、省资源的优势;专享型安全产品为用户独占,数据隐私性更好,在流量类、审计类产品上更为适用。 支撑层:作为安全能力和管理平台的过渡衔接,支撑层的主要功能包括:(1)将底层安全能力进行封装、形成产品形态对用户提供服务;(2)收集安全能力产生的安全日志和告警信息,利用 大数据 分析算法进行解析后由管理平台进行展示;(3)通过API接口对接实时监控底层虚拟机的运行状态,及时发现异常情况,避免对业务造成影响。 管理层:根据用户身份的不同,安恒天池包括租户自服务门户和运营管理门户两大管理平台。租户自服务门户主要面向云租户提供服务,云租户可通过管理平台完成对安全产品的订购和使用,并能够查看自身业务的安全态势;运营管理门户则面向平台管理员,提供更侧重于运营方面的功能,如租户管理、订单管理、许可管理、升级管理等,帮助管理员掌握各租户的安全建设情况,掌握全局云安全态势。 2. 产品功能 安恒天池遵循网络安全等级保护中“一个中心,三重防护”的设计理念,技术与管理并重,赋能用户打造以计算环境安全为基础,以区域边界安全、通信网络安全为保障,以安全管理中心为核心的云安全防护体系。以下将按照云安全管理体系和云安全技术体系两个维度,阐述安恒云的核心功能。 2.1 云安全管理体系 安恒天池按照租户和管理员两大视角,向用户提供丰富的安全管理功能,具体可分为基础运维类管理功能和安全运营类管理功能。 2.1.1 基础运维管理 2.1.1.1 一键部署平台 一键部署平台是一个基于centos7.8安装的软件平台。通过一键部署平台,用户可以实现安恒天池数据中台、底座、云通、云安全组件等的平台组件部署以及升级。在资源消耗上,一个一键部署平台仅占用8C cpu、16G内存以及600G存储的资源占用。工程师可以在项目实施开局时,在超融合平台上搭建此业务平台。在通过一键部署平台完成安恒天池业务部署后,管理员可以将一键部署平台虚拟机关机,未来有需要时再开机使用。 2.1.1.2 产品管理 为方便云租户快捷、高效地管理和使用 云安全产品 ,安恒天池为云租户提供一站式安全产品统一管理功能,覆盖产品开通、使用、扩容、删除的全生命周期流程,提升云安全管理效率。 开通产品:安恒天池为云租户提供覆盖云监测、云防护、 云审计 等十余种安全能力,用户可通过自服务门户进行自助式开通,按需选择产品规格和开通时长后,产品将在后台自动部署激活。此外,管理员也可在后台运营管理界面为云租户分配安全产品,无需云租户干预。 使用产品:安恒天池实现了管理平台和各安全产品的账号认证体系统一,对于共享型安全产品,可直接在管理平台界面进行产品策略配置;对于专享型产品,可通过单点登录方式跳转至产品控制台界面,无需二次身份验证,大大提升了用户的产品使用效率。 产品扩容:当云租户业务规模扩大导致安全产品性能不足时,用户可直接在通过管理平台对已订购的安全产品进行规格扩容,依靠虚拟化技术实现底层资源的 弹性伸缩 ,在不影响用户业务的前提下实现产品规格的平滑升级。 删除产品:当云租户因业务变化不再需要某类安全产品时,可直接在界面进行产品删除,安恒天池将在底层自动回收产品占用的虚拟化资源和授权许可,收回后可继续供其它用户和产品使用,提升整体资源利用率,保护用户投资。 2.1.1.3 用户管理 安恒天池为管理员和云租户均提供了丰富、完善的用户身份体系。对于平台管理员,通过管理界面可以进行租户的创建、编辑、删除等操作,以及对平台侧账号的权限设置;对于云租户,可以在自服务界面创建自己的子用户,并支持自定义子用户的身份和资源权限,满足三权分立的要求。 2.1.1.4 状态监控 安恒天池承载着用户所有的安全产品,管理员可以通过运营管理界面快速获取整个安全资源池包括物理机和虚拟机的安全运行状态,如CPU占用率、内存、磁盘使用率、网络流量的趋势等,一旦发现安全问题及时告警,帮助用户快速发现问题并进行响应。 2.1.1.5 升级管理 特征库的及时更新是安全产品提供最大化防护效果的前提。安恒天池为用户提供安全产品特征库的统一升级功能,通过运营管理界面的升级管理功能,管理员可在上传特征库后一键完成对所有租户安全组件的特征库更新,避免逐一升级的繁琐操作,提升运维管理效率。 2.1.1.6 云通管理 在云内部署模型下,过去安全实例和管理平台的通信依赖EIP进行,当用户在VPC网络内部署较多虚拟安全实例时,会大量消耗EIP数量,并增加VPC的暴露面。为解决该问题,安恒云率先推出云通网络通信模型,用户只需在VPC网络内的某台主机部署Proxy插件,并建立与云通Server端/中转端的单向通信,无需消耗租户EIP即可实现对虚拟安全实例的管理和日志收发,既减少了EIP成本,同时提升了安全性。 同时,云通proxy支持多租户模式,可以配置多个VPC网卡。租户在使用proxy时,可以选择proxy的网卡。通过云通proxy的多租户模式,多个租户可以共用一个proxy,极大减少了因云通proxy带来的资源消耗。 2.1.1.7 网络编排 安恒天池支持对网关型安全设备如防火墙和 Web应用防火墙 进行流量编排,并通过vRouter能够自由定义流量顺序。用户在创建资产后,可通过拖拽形式将资产和网关型安全设备拖入安全服务链中,随后可自由调整服务链中流量编排。 2.1.2 安全运营管理 2.1.2.1 可视化大屏 安恒天池向用户提供安全态势分析能力。安恒天池通过内置的数据中台汇总收集安全产品产生的安全日志和告警信息,结合大数据分析技术进行智能化解析后将安全态势向用户进行统一展示和呈现。云平台管理员可以通过 态势感知 服务实时监控和感知整个云平台的安全动态和各租户的安全情况,云租户可以通过态势感知服务从资产和风险两个维度审视自身业务系统的安全情况,实现安全态势可视化,协助用户开展预警通报、应急处置和网络安全综合管理工作。 2.1.2.2 多区域管理 对于业务分布在云平台不同区域节点的用户,安恒天池可通过多区域管理功能,实现对多个云平台节点安全的统一防护和管理。安恒云通过将安全资源池与区域进行关联,根据区域使安全产品和被防护业务进行绑定,最多可支持省-市-区三级区域设置,并基于区域设置差异化的管理权限,超级管理员拥有全局视角,各区域管理员拥有区域视角,实现多区域云租户安全的统一管理及权限划分。 2.1.2.3 工单 管理 安恒天池为云租户和平台管理员均提供了工单功能,对于云租户,可根据自身业务灵活设置工单流程,如主机登录审批、服务申请审批等,使业务流程可根据工单进行流转驱动;对于管理员,可将产品开通流程与工单进行关联,实现对租户申请安全产品进行审批。同时管理员也可建立工单模板面向所有团队发布,来实现不同业务类型的工单按照规划的流程在团队与运营中心进行流转。 2.1.2.4 订单管理 安恒天池内置订单管理功能,平台管理员可以快速统计安全产品的开通种类、数量、有效时长、产品归属关系等信息,为管理员提供完整的安全运营机制。租户也可以查看自身团队内的订单信息,了解订单状态详情。 2.1.2.5 许可管理 通过安恒天池的许可管理模块,平台管理员可以统一管理产品授权许可,查看产品许可的消耗详情及剩余库存情况,并可以按需给租户团队分配配额,查看各团队的已消耗许可数。为方便用户灵活使用,安恒天池采用通用授权许可的方式,只需导入统一的授权许可文件,即可用于激活平台内各类安全产品。 同时,安恒天池实现了产品许可的 自动化 下发,用户只需选择相应的安全服务,订单通过后产品许可将会自动下发,无需手动干预导入,实现安全产品的一键开通和使用。 2.1.2.6 商品管理 安恒天池支持商品管理模块,帮助运营方提升用户运营效率;管理员能够自由组合定义安全套餐,套餐可设置不同产品的不同规格,可设置订阅的时长,也可设置套餐生效时间。管理员也可对现有的安全产品规格或套餐进行上下架操作,进一步提升商品管理的灵活性。 查看详情

安恒AiLPHA资产脆弱性扫描与管理平台-

2024-09-13 15:31:13

适用于:Linux 商品简介:AiLPHA资产弱点管理平台(DAS-VM)是以资产和漏洞为视角,结合企业内部管理制度和流程,通过内置工单系统或对接外部工单系统,实现资产弱点的全生命周期管理的综合性管理平台。 商品亮点:威胁漏洞精准定位,自动化扫描调度,漏洞全生命周期闭环管理,多维度数据统计 商品说明 版本: V3.0 交付方式: License 适用于: Linux 上架日期: 2022-05-20 08:08:30.0 产品功能 AiLPHA 资产弱点管理平台以资产和漏洞为视角,结合企业内部管理制度和流程,通过内置 工单 系统或对接外部工单系统,实现资产漏洞的全生命周期管理的综合性管理平台,具备多个优势功能。 1、 资产管理能力 支持EXCEL 导入; 支持从 CMDB 或ITSM 系统同步资产; 支持人工录入资产信息; 支持通过扫描器发现资产; 支持通过资产检测探针发现; 支持 Android、web、IOS、公众号、 小程序 、H5等应用资产; 支持主流的网络类、安全类设备、交换设备、路由设备、操作系统、应用系统和网络打印机等主机资产; 支持资产的基本信息管理,包括标签、资产重要性、资产责任人、资产所属业务系统和所属部门等信息; 对于主机类资产,操作系统及版本,设备类型,厂商及型号,开放端口、服务、协议,关联 域名 信息及banner等属性信息发现及管理; 对于网站类资产,支持开发语言及框架、web服务器类型、web组件、 ICP备案 、子域名、关联IP等属性信息发现及管理。 2、 漏洞管理能力 支持通过扫描器扫描发现漏洞 自动化 收集; 支持通过安全服务人工渗透漏洞自动化收集; 支持第三方扫描器扫描结果数据导入,安恒远程评估、绿盟、铱讯、nessus等; 支持收集的数据类型包括主机扫描、web扫描、基线扫描、弱口令扫描、 数据库 扫描等结果数据; 支持内部运维人员运维发现漏洞通过人工录入或导入方式收集; 支持互联网公布漏洞通过人工录入或导入方式收集; 内置来自CVE、CNNVD等权威机构发布的完整漏洞,并定期更新出现的安全漏洞; 支持集成多个扫描器的漏洞库; 支持将漏洞信息标记为误报,支持误报漏洞的查看、查询、单个取消误报及批量取消误报操作; 支持将漏洞信息标记为搁置,支持对搁置的漏洞的查看、查询、单个取消搁置及批量取消搁置操作; 3、 任务管理能力 支持通过EXCEL、XML、CSV导入第三方扫描器扫描报告方式创建 漏洞扫描 任务,第三方扫描报告支持如下:安叵远程评估、绿盟、nessus等; 支持创建扫描任务,支持绿盟、安恒、nessus,依讯等扫描工具; 支择主机扫描、WEB扫描、基线扫描、数据库扫描及弱口令扫描等扫描类型; 支持扫描任务的定时单次执行、立即执行; 4、 工单管理能力 支持漏洞进行工单的下发、整改、验证、关闭等全生命周期管理及工单流转状态显示; 支持工单的自动复扫以及自动复扫的规则自定义;可配置漏洞复扫验i!B见则,规则要求灵活可配; 支持工单自动下发的规则自定义,支持SOAR方式自动化编排,在漏洞下发时,提供自动化匹配规则功能,漏洞匹配规则动态可配,以便应对漏洞整改业务的动态变化,同时规则配置需支持将主机的业务、系统分离派单,以满足动态的漏洞修复工作变动; 支持漏洞下发时,遵循最小工作量原则,漏洞自动去重下发; 支持自定义工单流转流程,定义各流转节点的人员群组、功能; 5、 统计分析能力 支持支持从资产、扫描任务、漏洞、扫描器、等多个维度进行智能的综合性分析; 支持从资产风险分布、业务系统分布、责任人资产分布、资产类型分布等维度统计分析; 支持从资产、业务系统、责任人等视角、资产类型、漏洞级别等维度进行查询并展示资产与漏洞相关信息; 支持从资产趋势视角、资产风险视角、漏洞视角等维度展示扫描相关信息; 支持从漏洞风险分布、服务分布TOP10、端口分布TOP10等维度统计分析; 支持从漏洞名称、服务类型、CVE编号、漏洞等级等条件查询并展示漏洞信息; 基于同资产的两次不同扫描器扫描结果比对不同扫描器间针对不同主机扫描能力、弱口令扫描能力、基线扫描能力等其他维度的扫描能力进行比对; 购买说明 安恒AiLPHA资产脆弱性扫描与管理平台分为以下几种规格: 可接入1个扫描器,支持500资产,可按年或按次购买。 可接入3个扫描器,支持1000资产,可按年或按次购买。 可接入3个扫描器,支持1500资产,可按年或按次购买。 可接入4个扫描器,支持2000资产,可按年或按次购买。 可接入5个扫描器,支持4000资产,可按年或按次购买。 可接入6个扫描器,支持5000资产,可按年或按次购买。 可接入8个扫描器,支持7000资产,可按年或按次购买。 查看详情

安恒AiTTE透明传输加密系统-

2024-09-13 15:31:11

适用于:Linux 商品简介:透明传输加密系统是我司为防止用户数据在网络传输中被窃取、篡改而研制的安全产品。基于标准的SM2、SM3、SM4国产密码算法,为多种操作系统的浏览器终端提供身份认证、加密通信服务。 商品亮点:符合国密合规性,保证传输安全性,安全与体验并重,业务系统低耦合 商品说明 版本: V1.0 交付方式: 硬件 适用于: Linux 上架日期: 2022-05-16 07:21:59.0 系统功能 终端用户身份认证服务: 基于密钥分割技术和协同签名技术,实现密钥分量在用户终端和服务端独立全生成和独立存储。通过签名验签形式替代硬件Ukey实现用户身份认证,摆脱原有内网PC计算机办公的限制,适用于智能手机、平板设备等移动互联网业务场景中。 数据机密性与完整性服务: 透明传输加密系统建立了终端(Web/H5系统)到服务端的数据传输安全防护体系,终端浏览器通过动态加载国密算法模块,通过SM4算法加密数据,SM3算法实现数据完整性校验,有效防止数据在传输链路被截取和篡改。 密钥协商一会话一密钥: 用户终端和服务器端建立连接后,通过SM2算法密钥协商生成会话密钥。每次用户登录会生成不同的会话密钥,会话密钥仅在当次登录期内有效。当用户退出登录后,会话密钥失效,便会从内存中丢弃。 故障自动降级与告警: 管理员可配置系统自动降级处理,针对系统异常情况,终端和服务端可根据管理员的配置实现自动降级处理,主动关闭加密功能,不影响业务系统正常使用。加密系统出现告警情况时,可向管理后台配置的指定人员发送报警短信、邮件。 强大的策略集中管理: 透明传输加密系统提供友好的Web界面管理后台,提供网络转发策略配置、综合日志管理、应急告警管理、三权分立机制等功能,具备多个透明传输加密系统的集中管理功能,方便用户统一管理和维护。 产品特点 高可用性。采用双机热备实现高可用性。加密服务器双机同时运行各自的加密工作且相互监测运行情况,保证加密工作的持续稳步进行。采用加密服务器做反向代理实现 负载均衡 ,配置简单,保障透明传输加密的高可用性。 易用性。软件密码模块对端上数据进行拦截即可生效加密,加密服务器通过配置IP地址和端口即可访问。系统管理员可手动控制关闭加密功能,操作简单。 智能性。管理员可配置系统自动降级处理。针对系统异常情况,终端和服务端可根据管理员的配置实现自动降级处理,主动关闭加密功能,不影响业务系统正常使用。 可靠性。通过核心框架代码的优秀设计、模块设计的简单性及稳定性,提高了透明传输加密可靠性。同时可保证高并发请求时,系统响应速度快,保持高效的服务。 权限隔离。透明传输加密在权限管理上采用分权机制,实现管理员、操作员和审计员三权分立。管理员开启加密行为;操作员进行后台IP地址配置;审计员查看操作日志,定期审计操作维护人员进行的操作。 购买说明 安恒AiTTE透明传输加密系统,按设备数购买。 查看详情

安恒密码服务平台-

2024-09-13 15:31:09

适用于:Linux 商品简介:云密码服务平台,基于标准SM1、SM2、SM3、SM4国产密码算法,为 云计算平台 各种业务系统提供身份认证、加密/解密、签名/验签、完整性保护等密码服务等功能。 商品亮点:租户权限分级管理,密码资源动态调度,资源状态监测预警,密码资源统计分析 商品说明 版本: V1.0 交付方式: License 适用于: Linux 上架日期: 2022-06-10 10:26:03.0 产品介绍 密码服务平台提供密码设备服务及 云计算 密码资源管理功能,支持提供身份认证、 数据加密 、完整性验证等密码运算服务。平台支持根据 虚拟化 实例的业务量,动态分配实现密码资源;通过虚拟化技术,实现密钥与运算的安全隔离;通过多级权限管控,实现对用户单位、业务系统、访问用户的分级管理;支持对平台服务及密码资源的全方位的监控与统计分析。 产品功能 1、加解密微服务 通过密码服务平台提供的加解密微服务,针对高频次、低流量的数据流提供数据传输的加解密服务。 加解密微服务是一种基于http协议的数据加密服务。信息系统数据在传输前由http发起加解密请求,请求通过后,数据在 云服务器 密码机中进行加密,最终以密文形式进行传输。同时,这种微服务支持对调用频次、密钥使用做限制,对各个应用调用 云服务 器密码机做详细记录。加解密微服务解决了http协议在传输过程中,数据以明文的形式暴露在网络中的现象,保证了数据在传输过程中的机密性和完整性需求。 2、签名验签系统 签名验签系统能够为各类业务系统提供高性能的、多任务并行处理的密码运算,支持SM1、SM2、SM3、SM4等多种国产密码算法,具有证书管理、密钥安全存储、设备管理、访问控制、高速密码运算、真随机数生成、日志审计和设备自检等功能。可以满足应用系统数据的签名/验证、加密/解密的要求,保证传输信息的机密性、完整性和有效性,同时提供安全、完善的密钥管理机制,自身具备较强的安全防护能力。 应用系统通过调用签名验签系统提供的标准API函数来使用签名验签系统的服务,签名验签系统API与签名验签系统之间的调用过程对上层应用透明,应用开发商能够快速的使用签名验签系统所提供的安全功能。API接口符合《GM/T 0029-2014 签名验签服务器技术规范》接口规范,API支持主流操作系统,具有很强的环境适用性,能够平滑接入各种系统平台,满足大多数应用系统的要求。 3、密钥管理服务 密钥管理服务包括密钥生成、分发、存储、使用、更新、归档、备份、恢复和销毁等全生命周期的管理。 4、SSL VPN安全网关 SSL VPN安全网关是为防止业务数据在网络传输中被窃取、篡改而研制的安全产品,具有采用国密标准的密码算法硬件、集认证以及传输加密于一体、同时支持点对网与网对网部署三大特点,同时提供简单、易用的管理维护工具,极大的提高密码机的安全性、可维护性,为客户提供安全、可靠、易用的密码服务。SSL VPN安全网关产品遵循国家密码管理局《密码模块安全技术要求》《信息系统密码应用基本要求》《SSL VPN技术规范》《SSL VPN网关产品规范》。 SSL VPN安全网关为用户提供了完善的内部网络或应用程序的安全远程接入服务以及各分支机构局域网之间的 数据安全 传输和安全访问。 5、身份认证服务 对协同签名以及验证接口进行封装,并按照一定接口规范提供给各个业务系统。业务系统通过调用密码服务平台封装后的接口,调用身份认证服务,采用密钥分割技术和协同签名技术,完成对登录信息系统的用户的身份校验。 6、时间戳服务 对时间戳服务接口进行封装,以统一的服务接口规范向各个信息系统提供时间戳服务,用于证明原发数据的产生时间,支撑公钥基础设施的不可否认服务。 7、协同签名系统 协同签名系统是专门针对终端数据加密中私钥如何安全存放这一关键问题,结合门限算法和SM2、SM3、SM4国密算法设计的一款安全私钥分量托管协同签名系统,保证私钥在终端存储和使用的安全性。 本系统基于国密SM2密钥生成算法,将原有的SM2私钥的生成过程进行变换,拆分生成两个用户私钥分量D1和D2,再将D1和D2部分签名进行融合运算得到最终的签名值,从而实现用户操作终端系统身份认证。在这一过程中,私钥分量D1和私钥分量D2分别对信息进行签名,但私钥分量D1和私钥分量D2不需要相互传输,保证了终端私钥的安全性。其中D1部分由各用户操作终端加密保存到本地,D2部分由协同签名系统服务端调用硬件加密卡进行加密后集中存储到 数据库 中。 购买说明 密码服务平台可以根据应用的数量按年购买,应用数量分为单应用,10应用,20应用,50应用,100应用,200应用。 查看详情

安恒AiCSO安全运营管理平台配套人工服务-

2024-09-13 15:31:05

适用于:Linux 商品简介:此商品为安恒AiCSO安全运营平台配套的人工服务。 商品亮点:安全能力集约化,安全决策科学化 ,安全运营可视化 ,安全治理现代化 商品说明 版本: V3.0 交付方式: 人工服务 适用于: Linux 上架日期: 2022-04-14 10:34:44.0 此商品为安恒AiCSO安全运营平台配套的人工服务。 安恒AiCSO安全运营管理平台定位为一款提供广义上的安全运营相关功能与技术的产品。平台作为融合了安恒十多年网络安保经验而成的安恒安全运营框架(河山)的配套技术平台,全面覆盖九维团队能力,六级成熟度,五大安全能力域,四个安全运营要素和一个网络安全运营中心的理念,同时借鉴了业界先进的安全运营及分析平台架构(SOAPA),扩展检测和响应(XDR)和安全指挥中心(Security Command Center)的产品和概念,通过 数字化 安全运营流程、集成安全能力、度量执行效能、输出安全运营建设计划四个步骤为核心实践,逐步建立起可持续迭代改进的完整安全运营体系、不断提升企业安全运营成熟度。 平台系统架构上采用更适合粗粒度高内聚安全能力抽象的拼装式应用架构(Composable Application),以安全运营支撑系统(Security Operation Operating System,简称SOOS)作为PBC拼装平台,通过南向标准化或者定制化的协议和接口(Integration Service)快速集成外部系统,通过北向的统一安全工作台为用户提供信息安全统一门户,以运营,管理和指挥三位一体的平台方式实现集中安全纳管与信息共享。 网络防御运营管理平台基于用户安全底座技术体系实现安全能力平台的无缝集成、安全数据的纳管和共享,通过梳理安全运营的日常业务场景,借助技术手段将组织、流程、工具有机结合实现业务表单化、流转数据化、流程 自动化 、管理可视化,并提供一个集中式、 一体化 的安全管理界面为不同层级用户分配多视角、多视图的运营管理视图,为三级安全运营团队提供暴露面监测、边界防御、 威胁检测 、应急响应、安全开发与运营管理五大核心攻击对抗服务,实现规范化的安全运营执行和精细化的安全运营管理,有效地提高安全运营工作的输出质量和工作效率。 网络防御运营管理平台以信息资产为基础,围绕业务活动场景,以业务安全为目标,通过数据和情报驱动,持续监控,及时响应,实现对网络攻击的动态防御,构建管理闭环、整体联动、动态防御的安全运营管理体系,充分使安全要素最优配置,动态地智能化地协同内外资源,保障组织核心业务平稳运行,并持续迭代优化,有效抵御内外部安全威胁。 查看详情

安恒AiCSO安全运营管理平台-

2024-09-13 15:31:03

适用于:Linux 商品简介:安恒AiCSO安全运营平台协助客户构建覆盖技术体系、管理体系、运营体系三位一体的主动安全防御体系,依托运营团队、流程、技术、管理的整合持续输出安全服务能力,保障核心业务的安全运行。 商品亮点:安全能力集约化,安全决策科学化,安全运营可视化,安全治理现代化 商品说明 版本: V3.0 交付方式: License 适用于: Linux 上架日期: 2022-04-12 02:51:51.0 安恒AiCSO安全运营管理平台定位为一款提供广义上的安全运营相关功能与技术的产品。平台作为融合了安恒十多年网络安保经验而成的安恒安全运营框架(河山)的配套技术平台,全面覆盖九维团队能力,六级成熟度,五大安全能力域,四个安全运营要素和一个网络安全运营中心的理念,同时借鉴了业界先进的安全运营及分析平台架构(SOAPA),扩展检测和响应(XDR)和安全指挥中心(Security Command Center)的产品和概念,通过 数字化 安全运营流程、集成安全能力、度量执行效能、输出安全运营建设计划四个步骤为核心实践,逐步建立起可持续迭代改进的完整安全运营体系、不断提升企业安全运营成熟度。 平台系统架构上采用更适合粗粒度高内聚安全能力抽象的拼装式应用架构(Composable Application),以安全运营支撑系统(Security Operation Operating System,简称SOOS)作为PBC拼装平台,通过南向标准化或者定制化的协议和接口(Integration Service)快速集成外部系统,通过北向的统一安全工作台为用户提供信息安全统一门户,以运营,管理和指挥三位一体的平台方式实现集中安全纳管与信息共享。 网络防御运营管理平台基于用户安全底座技术体系实现安全能力平台的无缝集成、安全数据的纳管和共享,通过梳理安全运营的日常业务场景,借助技术手段将组织、流程、工具有机结合实现业务表单化、流转数据化、流程 自动化 、管理可视化,并提供一个集中式、 一体化 的安全管理界面为不同层级用户分配多视角、多视图的运营管理视图,为三级安全运营团队提供暴露面监测、边界防御、 威胁检测 、应急响应、安全开发与运营管理五大核心攻击对抗服务,实现规范化的安全运营执行和精细化的安全运营管理,有效地提高安全运营工作的输出质量和工作效率。 网络防御运营管理平台以信息资产为基础,围绕业务活动场景,以业务安全为目标,通过数据和情报驱动,持续监控,及时响应,实现对网络攻击的动态防御,构建管理闭环、整体联动、动态防御的安全运营管理体系,充分使安全要素最优配置,动态地智能化地协同内外资源,保障组织核心业务平稳运行,并持续迭代优化,有效抵御内外部安全威胁。 查看详情

安恒明鉴远程安全评估系统许可-

2024-09-13 15:31:00

适用于:Windows/Linux 商品简介:安恒云漏洞扫描作为一款漏洞扫描产品;支持对主机系统漏洞安全检查,web安全检查,数据库安全检查,基线核查功能; 商品亮点:高扫描速度,高准确率,权威的漏洞库,支持多项弱口令检测,精准的指纹识别 商品说明 版本: V3.0 交付方式: License 适用于: Windows/Linux 上架日期: 2021-07-09 07:55:01.0 网络 漏洞扫描 产品使用方便,简单高效,能够准确发现网络中各主机、设备存在的网络安全漏洞,并给出详细的描述和 解决方案 ,从根本解决网络安全问题,起着评估整个系统安全的重要作用,是一个完整的安全解决方案中的一个关键部分。 虽然目前越来越多的客户选用了各个厂商的防火墙、入侵检测系统等防护设备,但由于各种产品所应对的问题都有其局限性(服务器合法端口的攻击大多无法阻止、安全设备本身的安全漏洞、内部网络攻击问题等),所以网络安全自评估仍然具备很高的必要性。 漏洞扫描技术是网络安全防御中的一项重要技术,它的成功应用,在网络安全体系的建设中可以大规模减少安全管理员的负担,有利于保持整个网络安全政策的统一和稳定。虽然亡羊补牢可贵,未雨绸缪才是理想境界。 明鉴远程安全评估系统可以对不同操作系统下的计算机(在可扫描IP范围内)/网站/ 数据库 进行漏洞检测。主要用于分析和指出有关网络的安全漏洞及被测系统的薄弱环节,给出详细的检测报告,并针对检测到的网络安全漏洞给出相应的修补措施和安全建议。 明鉴远程安全评估系统最终目标是成为加强中国网络信息系统安全功能,提高内部网络安全防护性能和抗破坏能力,检测评估已运行网络的安全性能,为网络系统管理员提供实时安全建议等的主流工具。网络安全评估系统作为一种积极主动的安全防护技术,提供了对内部攻击、外部攻击和误操作的实时保护,在网络系统受到危害之前可以提供安全防护解决方案。并可根据用户需求对系统功能进行升级。 查看详情

共16153条