防御体系的构建,需要考虑事前、事中、事后
互联网攻击面梳理与收敛:
云图极速版可自动对企业所有外网暴露资产进行发现、全方位风险检测,快速识别并定位存在易被勒索病毒攻击的高危资产和漏洞先于攻击者发现并收敛风险。
内网攻击面的收敛与闭环:
洞鉴安全评估系统内置对6000+最常利用的漏洞进行检测,支持一键下发检测任务,并输出检测报告,漏洞与资产责任人关联,责任到人,漏洞修复后,
可一键复测,精准评估。
外网入侵检测与防护
Web攻击监测预警:
Web攻击是最常见的攻击方式,也是攻击者从互联网打入用户内网最常用的通道。攻击者攻陷Web服务器后可在网页中挂马,也可利用Web服务器做跳板进一步攻击用户内部网络。在时机成熟时部署并执行勒索病毒程序,实施勒索。雷池下一代Web防火墙,具备多层智能解码能力、智能语义分析能力、云端威胁情报联动能力、BOT动态防护能力、勒索病毒常用漏洞攻击检测能力等众多Web攻击监测预警能力,能够对伪装后的攻击流量进行抽丝剥茧,识别其真实意图并进行告警和拦截。
全流量威胁监测与分析:
全悉高级威胁分析预警系统支持对全网流量进行深度分析,通过行为分析、恶意软件检测、沙盒分析等方式,识别黑客攻击、勒索病毒传播、勒索病毒与控制服务器加密通信等行为,并实时发出告警信息。
主机入侵监测与分析:
主机入侵多场景覆盖,安全监测与攻击阻断,全面保障主机系统机密性、完整性和可用性。支持勒索病毒检测与隔离、网络隔离、文件完整性监控。
来知威胁感知与欺骗诱捕:
谛听伪装欺骗系统能够模拟勒索病毒传播常利用的端口和服务,构建欺骗诱捕网络,监测并精确定位内部网络中潜在的勒索病毒传播行为,并完整记录其探测与传播过程,定位传播源,为事件响应和湖源取证提供有力支撑。
数据恢复、复盘总结
长亭全系产品联动-助力自动化敏捷运营,提升入侵者攻击成本,提高勒索病毒攻击难度,提升检出和响应时效性,降低企业损失。
天融信上网行为管理系统具有高效实时的网络数据采集能力、智能的信息处理能力、强大的内容审计分析能力、精细的行为管理能力,是一款高性能、智能灵活、易于管理和扩展的上网行为管理产品。
安全防护
安全可靠
高效稳定
腾讯天幕T-Sec网络入侵防护系统,通过旁路方式,提供双向流量逐包检测和IP封禁能力,解决数据中心的协同防御和安全治理问题。提供阻断API,方便其他安全检测类产品调用。 提供全网流量实时监控功能,能够应用到等保合规、协同防御和日常安全运营等场景。
提供双向流量逐包检测和IP封禁能力
提供阻断API,方便其他安全检测类产品调用
提供全网流量实时监控功能
能够应用到等保合规、协同防御和日常安全运营
安全情报网关OneSIG是一款帮助企业有效防护威胁的网关产品。专业、成熟、高性能网关技术,对网络零影响;融合高精度威胁情报,全面阻断失陷主机的恶意回连行为;高质量入侵防御能力,全面发现入侵威胁并自动阻断闭环;重保期间高精准红队攻击IP情报加持,一键配置,自动拦截。
恶意软件防护
钓鱼防护
威胁自动化处置
攻击队封禁