防御体系的构建,需要考虑事前、事中、事后
互联网攻击面梳理与收敛:
云图极速版可自动对企业所有外网暴露资产进行发现、全方位风险检测,快速识别并定位存在易被勒索病毒攻击的高危资产和漏洞先于攻击者发现并收敛风险。
内网攻击面的收敛与闭环:
洞鉴安全评估系统内置对6000+最常利用的漏洞进行检测,支持一键下发检测任务,并输出检测报告,漏洞与资产责任人关联,责任到人,漏洞修复后,
可一键复测,精准评估。
外网入侵检测与防护
Web攻击监测预警:
Web攻击是最常见的攻击方式,也是攻击者从互联网打入用户内网最常用的通道。攻击者攻陷Web服务器后可在网页中挂马,也可利用Web服务器做跳板进一步攻击用户内部网络。在时机成熟时部署并执行勒索病毒程序,实施勒索。雷池下一代Web防火墙,具备多层智能解码能力、智能语义分析能力、云端威胁情报联动能力、BOT动态防护能力、勒索病毒常用漏洞攻击检测能力等众多Web攻击监测预警能力,能够对伪装后的攻击流量进行抽丝剥茧,识别其真实意图并进行告警和拦截。
全流量威胁监测与分析:
全悉高级威胁分析预警系统支持对全网流量进行深度分析,通过行为分析、恶意软件检测、沙盒分析等方式,识别黑客攻击、勒索病毒传播、勒索病毒与控制服务器加密通信等行为,并实时发出告警信息。
主机入侵监测与分析:
主机入侵多场景覆盖,安全监测与攻击阻断,全面保障主机系统机密性、完整性和可用性。支持勒索病毒检测与隔离、网络隔离、文件完整性监控。
来知威胁感知与欺骗诱捕:
谛听伪装欺骗系统能够模拟勒索病毒传播常利用的端口和服务,构建欺骗诱捕网络,监测并精确定位内部网络中潜在的勒索病毒传播行为,并完整记录其探测与传播过程,定位传播源,为事件响应和湖源取证提供有力支撑。
数据恢复、复盘总结
长亭全系产品联动-助力自动化敏捷运营,提升入侵者攻击成本,提高勒索病毒攻击难度,提升检出和响应时效性,降低企业损失。