立即咨询

电话咨询

微信咨询

立即试用
商务合作

青藤云青藤慧眼 主机入侵检测系统(HIDS)

青藤云青藤慧眼·主机入侵检测系统,将视角从了解黑客的攻击方式,转化成对内在指标的持续监控和分析,无论多么高级的黑客,其攻击行为都会触发内部指标的异常变化,从而被迅速发现并处理。
立即咨询
icon产品简介icon

传统的入侵防护方案能够很好地抵御已知的攻击,但是对于未知威胁和迅速变化的攻击手段则缺乏相应的检测能力。因此,如何实现有效的入侵检测并提供实时的告警和响应手段已经成为安全建设亟需解决的问题。青藤慧眼·主机入侵检测系统,将视角从了解黑客的攻击方式,转化成对内在指标的持续监控和分析,无论多么高级的黑客,其攻击行为都会触发内部指标的异常变化,从而被迅速发现并处理。

暴力破解监控
通过实时监控登录行为,可以及时且自动化地发现黑客使用不同服务尝试暴力破 解用户登录密码的攻击行为,并进行自动化封停处理,使得黑客不能进行更多的 尝试。
Web 后门监控
通过自动化地监控关键路径,结合正则库、相似度匹配、沙箱等多种检测方法,实 时感知文件变化,及时发现Web后门,并对后门影响部分进行清晰标注。
反弹Shell
及时发现非法Shell连接操作产生的反弹Shell行为,有效感知0Day漏洞利用的行 为痕迹,并提供反弹Shell的详细进程树。
本地提权监控
通过对用户进程行为进行实时监控,结合行为识别技术,及时发现进程提权操作 并通知用户,并提供提权操作的详细信息。
系统后门监控
通过对进程关联信息的分析,结合模式识别和行为检测,提供不依赖Hash的自动 化系统后门检测方式,实现在多系统中进行多维度、高准度、快速度的后门发现。
病毒检测
通过集成包括小红伞、ClamAV等国内外多个主流的病毒查杀引擎,并利用青藤自 研发的大数据分析、机器学习和模式行为识别等多种检测模型,为用户提供全面 和实时的后门检测和防护能力。采用云端+客户端双重检测机制,客户端实时地监 控用户各类进程的运行状态,在客户端检测和云端分布式检测引擎的加持下,一 旦判定为恶意后门,立即进行上报,并支持隔离、删除、修复验证等处理方式。后门 检测功能实现了从实时监控、检测分析、多渠道告警、高效处理的安全闭环能力, 为用户提供一个稳定高效的安全服务。 
icon产品优势icon
全方位攻击监控
通过对攻击路径的每个节点进行 深入监控,提供多平台、多系统的 全方位、高实时的攻击监控,对进 程变化、文件变化等事件了如指 掌,做到实时监控。
 
高实时入侵告警
在 Agent 探针能力支持下,结合 IoC、大数据、机器学习等多种分 析方法,保证对入侵事件的实时 检测,并提供包括短信、邮件等多 种方式在内的通知手段,让用户 第一时间知道入侵情况。
可视化深度分析
基于对攻击时间和攻击维度的深 度分析,整理入侵事件的来龙去 脉,以可视化方式完整呈现。让用 户对于整体环境的入侵情况和需 要处理的入侵事件有清晰的了解, 使得入侵分析深可见底。
多样化高效响应
根据入侵场景不同,提供包括自 动封停、手动隔离、黑/白名单和自 定义处理任务等多种处理方式,让 用户从根本上解决入侵事件,让 处理高效多样。
icon产品价值icon
多锚点的检测能力,实时发现失陷主机
通过多维度的感知网络叠加能力,对攻击路径的每个节点都进行监控,并提供跨平台多系统的支持能力,保证了能实时发现失陷主机,对入侵行为进行告警。
不依赖对漏洞和黑客工具的了解 有效发现未知黑客攻击
结合专家经验,威胁情报、大数据、机器学习等多种分析方法,通过对主机环境的实时监控和深度了解,有效发现包括0Day在内的各种未知黑客攻击。
对业务系统“零”影响
青藤Agent以其轻量高效的特性,在保证对用户主机安全监控的前提下,不对其业务系统产生影响,为用户的主机安全提供了高效可靠的保护。
为响应提供最准确的一线信息
在独有的资产管理能力支持下,青藤不仅能发现入侵行为,还能够提供详细的入侵分析和响应手段,从而让用户精准有效地解决问题。
icon他们都在使用青藤icon

产品推荐

悬镜云鲨RASP Web应用安全软件
悬镜安全在RASP技术原理的基础上,结合自身独有的专利级算法及技术,研发出 基于运行时情境感知技术的新一代应用威胁免疫平台一云鲨RASP自适应云防御平台。 云鲨RASP自适应云防御平台(以下简称“云鲨RASP")通过专利级Al检测引擎、应用漏洞攻击免疫算法、运行时安全切面调度算法及纵深流量学习算法等关键技 术,将主动防御能力“注入”到业务应用中,借助强大的应用,上下文情景分析能力,可捕捉并防御各种绕过流量检测的攻击方式,提供兼具业务透视和功能解耦 的内生主动安全免疫能力,为业务应用出厂默认安全免疫迎来革新发展。
免费试用
查看详情
亚信科技智能矿山综合解决方案
亚信科技智能矿山综合解决方案为保障数据完全不出矿山专网,确保信息安全,能实现核心网全量下沉到矿山,与运营商公网完全物理隔离;5G开卡、运营完全由矿山掌控,没有开卡费、没有流量费;并能够实现矿上自主的网络智运维和业务自运营能力,满足矿上对于号卡管理、网络信号强度、网络覆盖范围、网络性能指标等的完全自主可控可查可管。矿山内的智能移动终端通过5G网络访问数据中心。
免费试用
查看详情
瑞云3DCAT汽车行业实时渲染解决方案
瑞云3DCAT汽车行业实时渲染解决方案基于云计算理念,将三维应用部署在云端运行,云端资源进行图形数据的实时计算和输出,并把运行结果“流”(Streaming)的方式推送到终端呈现的一种解决方案,终端用户可随时随地交互式访问各种三维应用。
免费试用
查看详情
腾讯问卷
腾讯问卷(wj.qq.com)是腾讯CDC根据多年问卷调查的研究经验开发的在线问卷调查平台,该平台前身是腾讯内部⽤户、市场、产品研究的重要⼯具,于2015年正式对外开放,提供从问卷设计、数据采集到统计分析的⼀站式专业调查研究服务。
免费试用
查看详情