icon企业常见风险场景与推荐产品icon
icon企业应用安全方案概览icon
icon企业应用安全体检套餐icon

应用安全体检套餐:专业的安全团队,以及网站威胁扫描工具,检测企业应用安全风险,输出当前威胁漏洞分析报告,改进建议以及安全加固实施方案。

应用场景
大型活动之前 重要活动之前,企事业单位可能由于人力不足而无法对企业资产安全性形成有效的风险发现与防护,需要借助于安全体检服务,有效发现风险。
业务上新之时 企业新系统或新功能上线、促销、商业活动期间,需保障业务系统正常运营,避免因潜在风险导致的业务中断、恶意入侵等情况。
特殊敏感时期 国家重大会议期间,对企业云上资产进行安全检查,避免因安全防护能力不到位,出现网站被挂恶意页面、被攻击导致业务中断、声誉受损等安全事故。
日常运营情况 业务日常运营,发现潜在风险,避免被竞争对手、恶意攻击者发现漏洞,利用漏洞攻击。
icon企业应用防护套餐icon
发现企业官网、应用安全威胁
网站状态发生改变,及时进行告警
API接口的整理、发现、风险排查
网站现有的漏洞发现、威胁发现,潜在的风险分析
安全加固、安全防护升级
自研高稳定性Web应用防火墙
OWASP Top10的自动防御能力、灵活自定义规则
安全专家团队规则集,0day漏洞发现,有效防护应用攻击
BOT反爬虫、业务风控能力,站点安全性有效提升
icon企业应用一站式安全加速套餐icon
什么是一站式安全加速套餐?
集成证书、HTTPS卸载、攻击防护,网站加速功能,提供的一站式攻击防御与站点防护能力。
套餐亮点:
一站式站点升级,无需额外购买证书
支持通用证书GlobalSign颁发,完全免费,共享使用
支持专用证书,DigiCert颁发,单独域名专享支持自定义证书,如用户证书未到期,依然可以使用自定义证书上传功能
一站式满足站点防护与加速需求
Web攻击防御、DDoS攻击防御、防CC攻击、防爬虫、静态资源优化加速。
icon企业应用一站式安全加速套餐icon
icon等级保护套餐icon
icon等级保护套餐icon
等级保护分类、有效期

等保有效期三年,分成1-5级,1级为最低,5级为最高。常见的信息系统一般就是2级和3级,二级系统,企业的展示网站,不存在任何交易行为、不存在隐私信息、用户信息等,一旦受到恶意攻击,只会对企业本身造成影响。三级系统一般涉及到交易信息、用户信息、隐私信息等,比如电商网站、物流平台、货运网站、政府单位系统等,一旦受到攻击,会对社会和国家造成一定的影响。

哪些信息系统需要做

一些信息系统是必须要做等保,只有经过信息安全等保测评才能够上线的,比如政府、事业单位系统、银行、金融、电商、货运系统、烟草系统、上市公司系统。凡是涉及到用户信息安全、企业安全、国家机密、公民信息、资金安全的系统都必须要做等保,经过等保测评才允许上线。取得相关牌照的系统需要做等保,比如取得网络货运牌照、打车软件想要上线,电商网站想要企业,互联网医院想要使用也需要做等保。

等级保护的意义

等保评价对信息安全产品和系统安全具有重要意义。帮助企业检查信息系统是否存在安全漏洞和隐藏缺点,是否能满足我国网络安全等级保护的规定,从而有效避免信息安全漏洞的发生。此外,等保评价还可以帮助企业对其信息安全管理体系进行评价,确保其信息安全管理体系的可操作性和可行性。

icon等级保护套餐icon
icon密码评测套餐icon

京东的密评改造方案可提供全套具备国密二级资质的自研密码产品,提供规划、建设、运行三个阶段服务。通过一站式解决方案,帮助客户成功通过密码测评。

icon密码测评套餐(单系统)icon
icon场景一:被DDoS,业务中断 游戏等IP类型业务的大流量攻击防护icon
DDoS IP高防 Anti-DDoS

针对遭受大流量DDoS攻击导致服务影响的用户,引入一级运营商带宽,提供TB级BGP线路防护能力。通过将业务IP替换成高防IP的方式,确保用户源站的安全稳定。

DDoS攻击防护

支持ACK Flood、SYN Flood、UDP Flood等4层攻击防护,支持HTTP Flood、慢速攻击、CC攻击等7层攻击防护,支持黑/白名单,CC自定义规则,联动防护等精细化防护规则。隐藏源站:开启防护后,对外暴露为IP高防地址从而隐藏源站IP。攻击可视:提供精准的防护数据和日志详情,提供全量日志查询和下载。弹性计费:支持弹性防护后付费,超过保底部分按实际攻击峰值计费。

优势

单机房BGP线路超过1T防护能力,京东商城业务场景积累的设备、IP信誉库,防护更精准。京东商城大促、服贸会等攻防实践中积累了大量一线经验数据。全场景覆盖,支持TCP/UDP/HTTP/HTTPS协议,覆盖IP+域名全业务场景。

icon场景二:网站被打被入侵、被挂马、被篡改、被拖库、被爬icon
Web应用防火墙,自研安全合规方案:适用于网站、APP、小程序、API接口等
Web应用防火墙 WAF:应用安全防护、合规性保护的安全产品。可识别分析恶意流量,将正常流量安全回源。防护入侵、网页篡改、爬虫等攻击行为,解决因恶意CC攻击导致的源站性能异常。避免网站、应用被恶意攻击,保障核心业务数据安全,提高应用安全性、可靠性。通过修改DNS方式接入,对源站位置无依赖。重保、HW、等保等场景化防护、安全合规:增强级认证,等级保护必选产品,批量黑名单导入,适合HW红蓝对抗场景,支持国密证书。私有化部署、合作伙伴赋能,SaaS化大量域名防护高性价比方案:一套软件部署,支持大量域名防护,最高防护3w+域名。支持云服务Sass化的托管方式提供。防爬虫、业务风控:预定义,自定义反爬虫规则,结合集团业务风控的数据,有效防爬虫。
icon场景三:访问慢、体验差、被爬、被薅羊毛icon
星盾安全加速,一体化方案:适用于网站、APP、小程序、API接口等
星盾安全加速 SCDN:一体化分布式安全防御产品,提供免费 SSL 证书,集成CC攻击防御、BOT 机器人分析,并将内容分发加速能力融于一身。在边缘节点注入安全能力,形成分布式的安全加速网络,让您的业务更安全、体验更流畅。适用于所有兼顾安全和内容加速的业务。海外安全加速与国内方案:对于出海业务有对应的海外解决方案,海外不限量攻击防护。突发CC大流量攻击防护:对于突发的大流量攻击的防护效果好,采用分布式攻击防护的方式。隐藏源站:开启防护后,IP地址为遍布全国的安全加速节点IP地址。规格丰富:按流量计费、按带宽计费两种方式,适用于SMB以及中大客户场景。
icon场景四:主机被入侵、被勒索、被挖矿 icon
主机安全 HIPS
基于京东积累的海量攻防数据,自研的服务器防护系统,在京东及行业伙伴中大规模应用。资产统一管理、系统风险检测、木马查杀、入侵检测,为云主机、本地服务器、容器等混合资源统一防护,满足等保合规要求。
 
 
 
轻量Agent、容器安全防护
资源占用极少,CPU占用低于1%,内存占用低于30M。提供容器安全全生命周期解决方案,包含镜像扫描、运行时、容器网络拓扑和隔离策略。云主机异地登录检查,异地登录告警和阻断。
 
 
防病毒、防爆破、防漏洞
精准查杀蠕虫、挖矿、勒索等多种病毒,已知病毒检测率高达99%,未知病毒97%。弱口令及防爆破:支持SSH、MySQL、RDP、FTP、Redis等数据库中间件,弱口令检查和暴力破解防护;防勒索解决方案,防范已知及未知勒索病毒。系统漏洞及web漏洞,应用漏洞:定期检查操作系统高危漏洞,提供自动修复及批量修复能力。
优势
支持麒麟/海光/飞腾/统信等多个信创系统,获得信创互认证。支撑运营商/政府/金融/制造/交通/医疗/能源等行业领域安全无忧的数字化转型实践。安全重保实践超高稳定性,京东6.18/春晚/冬奥会/HW,成功交付多地政务云,专有云,为多个大型企业主机安全保障。
icon场景四:主机安全客户案例 政企、国央企、金融、企业icon

 

icon场景五:网站健康状态体检 扫描器、网站威胁扫描icon
网站威胁扫描:
五大核心功能:Web漏洞扫描、 API接口扫描、端口漏洞扫描、弱密码扫描、容器镜像扫描。三大业务资产:VPC内网资产、互联网服务的IP/域名资产、IDC机房内网资产等场景的漏洞扫描类产品。漏洞检测精准:采用Web2.0 智能爬虫技术,优化内部验证机制,最大限度减少漏洞误报给客户带来的干扰。
漏洞覆盖全面:覆盖OWASP Top10 漏洞检测、PoC插件检测等多种漏洞监测类型。
资产类型支持广泛:可扫描互联网服务的IP/域名、云用户VPC内网资产、IDC机房内网资产等多种资产类型,支持针对容器镜像文件进行安全扫描。
icon场景六:企业个人实名认证icon
权威的鉴定流程
从技术架构、认证流程及管理规范上,设计并提供了符合电子认证规范的实名认证流程。
迅速响应
提供毫秒级响应速度,每秒万次认证服务能力。高效核验、查询,无需等待。
权威的数据源
依赖国家权威机构的数据源的可靠性和实时性,保证认证结果的高度真实性。
多维认证方式
对企业及个人分别提供具有针对性的认证方式,从身份资料、备案资料等多维度保障实名认证的可靠性。
icon场景七:敏感数据难分类、易泄露icon

定位需要保护的数据—敏感数据(指泄漏后可能会给社会或个人带来严重危害的数据)。个人信息(以电子或者其他方式记录的与已识别或者可识别的自然人有关的各种信息):如姓名、身份证号码、住址、电话、银行账号、邮箱、密码、医疗信息、教育背景等;业务信息(业务属性信息):企业或社会机构不适合公布的数据,如企业的系统运维的配置文件,企业的网络结构、IP地址列表等。

icon场景七:数据安全产品全景图icon
icon案例分享 某国家级展会安全防护icon
客户背景情况、面临挑战

建设展会在线平台,部署于京东云,承接在线展会业务;由于是国家级重要展会,用户重点关注在线系统的内容安全,等保合规,系统整体安全,并要求京东云重点保障展会期间的业务安全。

方案价值

架构安全:北京、上海两地三双中心,专线接入,链路冗余。网络安全:安全访问控制、联合运营商抗海量DDoS攻击。应用安全:WEB应用攻击防御、IDS入侵检测。内容安全:保证网页防篡改、在线视频、在线会议、在线交流内容安全。数据安全:敏感数据加密、秘钥管理和数据库审计。系统安全:主机安全防护,威胁检测,风险发现、漏洞扫描。安全管理:态势感知、安全运维和审计。安全合规:满足等保三级合规要求。安全保障:风险评估和安全加固、安全事件应急演练、安全重保。

解决方案

由于展会的重要性,安全保障级别非常高,动员了国家各部门整体力量进行保障,不得有失,项目涉及网页、在线视频、在线会议、在线交易等内容平台,需要特别对内容安全、恶意攻击等安全风险进行防护。京东云提供了整体安全解决方案,从架构安全、网络安全、应用安全、内容安全、数据安全、系统安全、安全管理、安全合规和安全保障等方面,来保障业务系统的整体安全性,特别对内容安全进行了周密的防护。

icon案例分享 游戏业务防护icon
客户情况

拥有平台注册用户超过5亿,屡次当选 “中国十大游戏运营平台”、“中国最受欢迎网页游戏平台”,市场占有率稳居行业领先位置,形成了强力的品牌壁垒。旗下经典作品《烈焰》《雷霆之怒》《皇图》《赤月传说2》等先后创造行业多项运营纪录,其中《烈焰》为页游界首个破万服的游戏,市场份额占全国传奇类游戏70%。

客户面临挑战

新业务上线极易遭受DDoS攻击,为维持业务低延迟,常态下流量需要直接回源,由DDoS基础防护保护,大流量攻击时自动切换IP高防进行清洗。价格敏感,要求防护成本可控,低保底,按需付费。网络时延要求非常高。业务主要部署在阿里云和京东云上,选择了我方IP高防服务。价格优惠,降低了客户的防护成本。京东云安全对游戏客户快速响应技术服务,优于阿里云。

解决方案与价值

CNAME的方式快速接入,常态下解析到源站,攻击时自动切换到IP高防。对流量特征进行精确识别,有效抵御Syn Flood、UDP Flood、ICMP Flood等各种大流量攻击。计费灵活:保底防护+弹性防护的灵活组合。精准的报表展示:实时查看业务网站所受攻击及防御情况。灵活切换的抗DDoS服务,保证游戏业务常态低延迟访问同时,避免游戏停服带来的直接经济损失。安全防护3年+,新游戏业务上线防护单次攻击峰值达到216Gbps。

icon案例分享 金融场景 行方业务系统国产化升级icon
客户背景情况、面临挑战
首批上市农商行;拥有本异地101家机构网点。2020年总资产1365亿元。在金融科技领域,新核心系统是全国首家在传统核心系统中采用国产分布式数据库,获2019年银发奖。面临政策和监管压力,如等保合规,行业监管考核。使用国外传统负载均衡,型号陈旧、采购周期长、不易扩容。生产系统应用国产化改造无经验,希望进行生产环境的OA/ERP等应用的国产化落地。
解决方案与价值
私有化部署,应用防护、负载、国产化升级完成行内系统结合鲲鹏920硬件落地、性能、功能验证,整体使用效果好,完成央行试点项目验收。验证HTTP/TCP/UDP应用协议、高可用部署,成本最优且可弹性扩容。传统设备到软件网关的架构提升,成功进行标杆示范项目申报。鲲鹏、飞腾、海光3大技术路线;金融行业权威实验室第三方适配验证。
icon案例分享 传统零售上云 主机防护icon
客户背景情况、面临挑战
国内知名的内衣品牌生产商,企业数字化转型过程中,面临安全建设和管理能力等诸多不足,云下IDC网络+公有云环境混合场景,企业分支众多,安全隐患较多。客户机房分布为京东云,其他云厂,IDC机房。通过主机安全实现统一身份管理、威胁管理、资产管理,通过安全可视化、安全防范、威胁检测、调查响应实现安全运营流程的闭环,通过全量日志分析、未知威胁取证、黑客攻击溯源提供安全对抗能力;同时满足企业上云监管合规要求。
解决方案与价值
为都市丽人,构建出“事前可视、事中可控、事后可察”的安全运营体系,为企业的进一步发展赋予安全维度的核心竞争力。防挖矿防勒索:通过主机安全防护检测挖矿病毒,勒索病毒及异常进程,有效防止可疑事件的发生。通过防勒功能建立了有效的数据备份与恢复能力,防止勒索事件损 失。服务器资产清点:针对资产进行安全状态监控,出现安全告警时,能及时定位到资产。有效发现问题、及时定位到人、追踪跟进解决。容器安全防护:终端安全检测包含主机、容器终端,优先发现内部资产异常,包括失陷容器、横向威胁、特权容器等。数字化转型战略落地有保障:以全量资产为基础、以安全策略为核心,集安全运营平台、安全防护产品、安全运营人员、安全规范流程于一身,以“安全威胁&事件管理”为导向、以“解决安全问题、降低安全风险”为诉求、以“保障企业云上云下整体资产应用及业务系统安全”为目标的长效安全体系建设。
产品推荐 查看更多>>
    McAfee威胁防御生命周期平台

    McAfee威胁防御生命周期平台,采用高级智能和分析器探测复杂、隐蔽的威胁,通过分类和优先级别划分实现高效率的事件响应和调查分析。阻止流行的攻击方式,同时防护从未出现过的攻击技术和方法,从协作的安全架构中获得实时的洞察力。

    安全运维

    安全网关

    端点安全

    威胁防护

    长亭科技洞鉴(X-Ray)安全评估系统

    集合资产识别与漏洞验证,以攻击者视角精准评估系统安全风险,将人工检测漏洞的思维路径转化成机器语言,洞鉴(X-Ray)实现了自动化精准 漏洞识别,可发现大规模资产并进行方便快捷管理,同时提供详细的漏洞信息及修复策略,快速、全面地修复系统漏洞。

    功能完备

    安全可靠

    敏捷科技终端安全DSM

    是敏捷科技信息资产保护安全解决方案的有机组成部分,能够实现企业级实时资产管理、控制终端以外的安全威胁、监视和控制终端用户的行为。可与文件透明加密系统、数据主动备份系统、外发文件控制系统相结合,能够对企业的信息资产提供全方位的保护。

    功能完备

    安全可靠