【产品推荐】安全客双十一活动——云锁(7折优惠)

阅读量151381

|

发布时间 : 2017-11-12 10:12:05

http://p8.qhimg.com/t01c360d4d94b7e6aa2.jpg

云锁官网:http://www.yunsuo.com.cn/


产品介绍

云锁是服务器必备安全软件,采用服务器端agent+远程控制台的部署模式,实现linux、windows远程跨平台批量管理。agent端整合内核探针、WAF探针和RASP探针,对企业业务系统进行持续学习,并自动化识别出业务的风险点,并可以通过防御模块对风险点进行防护,帮助用户有效抵御CC攻击、SQL注入、XSS跨站攻击、溢出攻击、暴力破解、提权等黑客攻击,及病毒、木马、后门等恶意代码。云锁采用基于行为的无签名检测技术(沙盒),能有效检测未知安全漏洞和新型安全威胁。当发生安全事件后,云锁能自动回溯黑客攻击过程,并生成事件分析报告,为企业提供攻击过程分析及入侵取证的能力。进而帮助用户在云上建立集“边界管理 – 风险识别 – 安全防护 – 未知威胁感知 – 攻击事件回溯 – 安全监控 – 威胁情报”于一体的自动化安全防御体系。

云锁架构:

http://p9.qhimg.com/t01385ff4d972006ea9.png

云锁采用服务器端agent+远程控制台的管理方式,在服务器端部署云锁agent用于安全防御和数据收集,安全策略配置、服务器监控、报警通过远程控制台的方式完成。这种架构一方面节约了宝贵的服务器资源,另一方面也为远程批量管理服务器提供了便利。

云锁服务器端:安全防护

云锁控制台:安全设置、安全指令下发、安全监控、批量管理、报警信息接收、

核心技术:

1. 操作系统内核加固技术

对主机安全配置进行全面、高效的基线检查,包括检查系统弱口令、检查克隆账户、检查计划任务等

禁止操作系统中无用的服务,提高系统安全性,同时减低系统资源占用

通过内核探针加固操系统,提高系统自身的安全性和抗攻击能力,保护系统核心文件。如文件防篡改、禁止恶意代码执行、禁止加载没有数字签名的驱动等。

Windows服务器可一键修复微软发布的官方补丁。

2. 插件式自适应安全平台技术

云锁采用在web中间件中插入过滤插件(WAF探针)的方式,可以有效的防御已知安全漏洞攻击,也支持用户自定义规则。云锁内置多维度防护规则,防护规则误报低,规则实时更新,0DAY漏洞补丁第一时间全球更新。

防护能力:

常见网络攻击(SQL注入、XSS、溢出攻击等)

CC攻击(独创session验证模式,高效验证正常访问/机器攻击)

大数据安全分析:

每天1500W+ 攻击记录

4000W+ IP 信誉库

海量 webshell样本,动态结合RASP、沙箱技术,识别未知攻击

自适应web中间件:

IIS 、Apache 、Nginx 、kangle、Tomcat、Weblogic、

WebSphere、TongWeb、Jboss、Glassfish、Jetty等

3. 运行时应用自防护技术RASP

云锁通过RASP(Runtime Application Self Protection)技术对应用系统的流量、上下文、行为进行持续监控,识别及防御已知及未知威胁。能有效防御SQL注入、命令执行、文件上传、任意文件读写、反序列化、Struts2等基于传统签名方式无法有效防护的应用漏洞。

4. 基于沙盒的网马异常行为检测技术

云锁采用基于脚本虚拟机(沙盒)的无签名Webshell检测技术,有效检测各种加密、变形的Webshell基于异常行为的检测技术,可有效检测出未知及新型安全威胁。通过在内核及应用层探针中设置监控点,持续对系统的行为进行学习,可有效检测出系统中存在的异常行为,并在综合判定后产生告警。

不依赖文本特征检测

可检测自加密的脚本

可检测未活动的WebShell

支持php asp .net java 编写的webshell

5. 业务资产发现、微隔离和流可视化技术

业务资产发现: 云锁通过网络拓扑图的形式直观展现业务环境中的所有主机资产,自动发现主机上应用和开放端口,并且通过机器学习可以判断主机业务类型。

微隔离: 微隔离(Micro-segmentation)是一种更细粒度的网络隔离技术,可以跨物理网络自定义虚拟安全边界以及自定义基于角色的访问控制策略,防止攻击者入侵内部业务网络后的东西向移动(lateral movement),微隔离域内服务器可自由拖动或加入其它微隔离域,隔离策略自动调整。

流可视化: 流可视化(Flow visibility)通过监控业务系统数据流并将其可视化,帮助安全运维人员实时准确把握业务系统内部网络信息流动情况

6. 攻击溯源技术

当发生安全事件后,云锁能自动回溯黑客攻击过程,并生成事件分析报告,为企业提供攻击过程分析及入侵取证的能力。

云锁详细介绍PDF:

链接: https://pan.baidu.com/s/1gfKUbn1 

密码: dqxk


优惠福利

11月12日-17日期间,购买云锁SAAS服务满2000元,享受7折优惠,详情请咨询工作人员:

联系人:李明 

QQ:919292025 

联系电话:18811134012

五十名咨询产品的用户,会得到由椒图科技提供给的云锁定制手机支架一个,数量有限,先到先得!

http://p8.qhimg.com/t014202872ab52edfd8.png

 

本文由安全客原创发布

转载,请参考转载声明,注明出处: https://www.anquanke.com/post/id/87217

安全客 - 有思想的安全新媒体

分享到:微信
+10赞
收藏
安全客
分享到:微信

发表评论

内容需知
  • 投稿须知
  • 转载须知
  • 官网QQ群8:819797106
  • 官网QQ群3:830462644(已满)
  • 官网QQ群2:814450983(已满)
  • 官网QQ群1:702511263(已满)
合作单位
  • 安全客
  • 安全客
Copyright © 北京奇虎科技有限公司 360网络攻防实验室 安全客 All Rights Reserved 京ICP备08010314号-66