捕获伪装成正常流量的各种隐藏性攻击,保护金融、电商、政府、物联网等行业业务系统安全
不同于以往的大规模DDOS流量攻击,看似正常的流量行为,掩盖着各种新型攻击,而传统的以控制访问频率、技术规则筛查为特点的安全防护产品和系统,如防火墙、威胁检测系统等等,并不能有效识别和阻止这些看起来是正常流量行为所带来的攻击风险。
业务流量攻击:
一些场景的业务流量攻击行为包括:
.恶意刷票
.恶意下单
.盗用账号消费
.暴力破解
.恶意抓取信息
.恶意刷单
.刷金币等虚拟资产
.欺诈交易
.撞库攻击
.恶意刷营销奖励
针对企业业务流量的恶意行为,给企业造成了巨大的经济损失、业务损失和信誉损失:
• 恶意刷票
导致系统的产品平衡性被打破,更多人无法买到票
• 欺诈交易
导致企业和用户资产损失
• 恶意下单
导致企业的客户无法正常交易
• 盗号消费
导致用户资金损失,降低企业品牌形象及信誉口碑
• 暴力破解
导致后台系统漏洞暴露
• 恶意刷单
导致企业营销费用大幅损失
梆梆安全业务流审计系统效果和优势:
■ 多层次、立体化行为规则判定提醒
基于单条报文的访问行为、多条报文行为\上下文行为关系、组合行为、组合规则等进行多层次立体化判断
■ 智能判断用户流量行为
拒流量访问行为和安全规则相互对应,智能匹配
■ 全面防范业务流量攻击
全面理解业务系统的用户访问逻辑、正常行为、异常行为,从各方面防范业务流量攻击
■ 与传统安全产品互补
全面理解业务系统的用户访问逻辑、正常行为、异常行为,从各方面防范业务流量攻击
为企业深度定制、集成,满足个性需求,全平台支持——Windows、Mac OS、Linux、Android、IOS等系统 ,基于Chromium 70内核,性能卓越兼容低版本IE内核。
高效稳定
功能完备
未来智安EDR安全体系围绕攻击告警检测发现、告警治理,利用att&ck、关联分析等技术进行告警研判和回溯完整攻击事件。基于Att&ck模型,围绕入口类、操作类、属性类设计数据采集对象包括如操作系统、软件、硬件、进程、进程行为等细粒度的数据采集和入侵监控。
攻击告警检测
资产安全感知
实时入侵检测
API接口可开放
顶象业务安全感知防御平台通过对移动端100+风险项及异常行为的分析识别,针对摄像头劫持、设备伪造等重点场景,覆盖从移动端的风险识别到预警、处置、黑样本沉淀的闭环管理能力,可脱离决策引擎等重量级风控产品单独使用,具备轻量化、即时性强、数据开发能力高等特性。
威胁感知大盘
环境风险分析
主动防御机制
异常行为检测