数据中心服务器补丁修复流程涉及漏洞扫描、漏洞确认、模拟环境测试、安全审批、风险规避方案、补丁获取、 补丁安装、漏洞复测、记录台账等步骤,过程繁琐、技术难度高,风险性也高,稍有不慎容易出现补丁安装失败导致系统故障影响业务的正常运行,非专业的信息安全人员无法驾驭,在各种类型的企业中对于这些漏洞“不敢打”、 “无处打”是目前存在的普遍现象。
智能化(云)主机漏洞发现及补丁修复系统,实时监测(云)主机中存在的漏洞,自动化执行检测及修复
云网采用轻量级agent ,直接在主机上进行漏洞扫 描及相关主机信息采集,采用此种方式采集扫描数据精确高效,对于检测出的漏洞可通过agent执行修复任务;同时使用插件式动态加载的模式,最大 程度降低 Agent对于主机资源的占用,极大的减少对主机性能的影响。
安全狗经过多年的研究积累,形成一套精准的漏洞专家知识库,知识库内置于云网系统中,拥有海量的cve/kb编号漏洞补丁,覆盖操作系统、数据库、中间件等多种类型。安全狗漏洞专家知识库支持关键信息标签化提取展示、高危必修复漏洞标注、漏洞评级分类、影响范围评估、修复命令/建议提供、风险信息展示等。
智能专家知识库支持操作系统、数据库、中间件漏洞补丁
漏洞预警专家团队通过对各类漏洞持续收集与挖掘,将高危、必需修复的漏洞进行分类,形成漏洞通告模板(包含知识库、规则库、补丁库)支持一键导入或联网更新至云网系统,当用户发起漏洞检测时可自动检测标注出高危必打漏洞,用户仅需一键点击修复,系统即可对高危漏洞进行补丁安装,流程全自动,安全可靠。
CVE-2020-13933: Apache Shiro 权限绕过漏洞响应处置, 在2020年的hvv中其前序漏洞Apache Shiro Padding Oracle被广泛使用,造成了极大的影响。
安全狗提供补丁更新维护服务,持续提供正版安全的补丁文件,支持远程联网更新及上门更新,保证漏洞修复的时效性。云网采用常规漏洞更新+ 应急漏洞更新双重漏洞规则 /补丁更新机制,确保漏洞检测及修复的时效性,便捷性。
当客户采购云网系统及服务之后即送移动补丁存储器,移动补丁存储器中配备有云网系统支持的各类补丁文件,用于首次部署后快速导入初始的(全量)补丁文件库,后续当补丁文件库需要更新时可通过联网连接到安全狗云补丁服务器进行联网(增量)更新。安全狗将对补丁文件库持续地进行收集维护,及时更新补丁文件,保证补丁修复的时效性。
深信服超融合架构是通过虚拟化技术,将计算、存储、网络和网络功能(安全及优化)深度融合到一台标准X86服务器中,形成标准化的超融合单元,多个超融合单元通过网络方式汇聚成数据中心整体IT基础架构。
高可用
高效稳定
云安全中心(态势感知)是一个实时识别、分析、预警安全威胁的统一安全管理系统,通过防勒索、防病毒、防篡改、镜像安全扫描、合规检查等安全能力,帮助您实现威胁检测、响应、溯源的自动化安全运营闭环,保护云上资产和本地服务器并满足监管合规要求。
百万级服务器主机装机量
支持对全网服务器主机、容器、云产品的威胁管控
主动拦截主流病毒木马,全面漏洞扫描
收集3大类型14类服务器主机日志,250+威胁检测模型提供全链路的威胁检测能力