close

網絡安全的本質是對抗,對抗的本質是攻防兩端能力的較量,定期開展網絡安全實戰攻防演練已成為有效檢閱機構單位安全防護、應急處置能力、及時發現安全隱患、全面提升綜合防控的有效舉措之一。



與傳統的滲透測試不同,實戰化網絡安全攻防演習不局限於系統本身的安全性,而是引入了防守方的概念,模擬實戰環境。那麼在實戰攻防中,如何有效預測安全風險,阻斷威脅入侵呢?

主機系統作為攻防中的重要靶標,天融信通過自適應安全防禦系統在主機側建立統一的風險管理與入侵監控平台,為防守方提供硬核防守底牌!系統融合自適應安全架構和CWPP核心理念,從預測、防禦、檢測、響應多個層面構建多維度安全能力,全面加強安全監控、安全分析和響應能力,幫助用戶實現有效預測安全風險,精準感知安全威脅,快速阻斷威脅入侵。

面對紅隊展開的正面滲透、迂迴社工、橫向移動等各類攻擊,天融信自適應安全防禦系統通過資產自查、風險評估、入侵監測等功能,結合諦聽實驗室豐富的實戰經驗,協助防守方在攻防實戰中抵禦網絡威脅入侵。

01
正面滲透 | 提前布局,主動防禦

天融信自適應安全防禦系統從安全運營角度幫助防守方梳理資產信息、漏洞自查,有效幫助事前安全加固。


資產管理:

自動化構建主機資產指紋信息,全面收集主機IP、端口、進程、賬號、數據庫、Web服務、Web應用、Web框架、軟件等信息資產。


風險發現:

主動發現潛在安全隱患,通過風險發現、基線核查,對系統漏洞、中間件漏洞、數據庫漏洞、網站漏洞、弱口令等進行檢測和風險評估。


合規基線:

提供等保和CIS組成的基準要求,覆蓋主流操作系統、數據庫、Web應用等,定期開展信息安全風險評估。

02
迂迴社工 | 洞察本質,精準防禦

天融信自適應安全防禦系統從社會工程學攻擊角度,幫助防守方實時監控惡意文件,有效幫助洞察威脅本質,精準查殺橫向感染到主機的已知、變種、未知病毒。


病毒查殺:

結合下一代智能病毒查殺引擎,通過基因識別、虛擬沙盒高效查殺勒索病毒、後門病毒、蠕蟲病毒、代理木馬、盜號木馬等惡意代碼。


威脅情報:

對未知威脅進行Hash值規則化描述,與威脅監測、資產管理聯動,提供持續的監控與分析,提升主動防禦能力,最終實現圍剿式查殺。

03
橫向移動 | 行兵布陣,常態防禦

天融信自適應安全防禦系統基於常態化防禦機制,幫助防守方控制主機流量訪問和檢測多點潛伏攻擊,有效幫助實現內部攻擊防護,精準定位持久化入侵。


微隔離:

在主機層面構建訪問控制能力,安全策略自適應雲主機遷移,同時實時記錄主機訪問情況,便於關聯分析、溯源取證,提前預判攻擊行為。


入侵監測:

構建全面的檢測能力,持續檢測暴力破解、異常登錄、異常進程、本地提權、反彈shell、可疑操作、系統命令篡改、端口掃描、遠程命令執行等主流入侵手法,及時上報入侵事件,提供多樣化處置響應能力。

從2016年至今,天融信網絡攻防戰隊已連續6年參加國家級網絡安全攻防演習,均取得優異戰績。其中在去年200餘場省市級、行業級及重要企業攻防演練中,天融信憑藉優秀的攻防戰術,獲得了舉辦方及重要行業客戶的高度認可。


免 費 試 用


天融信自適應安全防禦系統

免費試用

已正式開啟!

即日起至2022年9月4日

「識別二維碼」

即刻預約試用

隨着網絡技術的不斷進步,各類滲透手段也在日益演化,「人防」到「技防」的過渡是實戰攻防的必然趨勢。未來,天融信將繼續深耕前沿攻防技術,致力於網絡安全保障體系建設,為客戶提供完備的產品服務化體驗,助力國家網絡安全產業健康與可持續發展。


諦聽實驗室

諦聽實驗室是天融信科技集團病毒分析和響應團隊,儲備和聚集數名專業技術研究人員,致力於終端惡意代碼的逆向分析、威脅預警、追本溯源、反病毒技術等安全研究和威脅發現,為天融信終端安全產品及整理方案提供全面的技術支撐和漏洞分析響應。


相關閱讀

1、Gartner報告:天融信入選中國雲安全資源池代表廠商!

2、專業安全廠商 I 天融信實力入選IDC中國政務云云安全市場圖譜

3、攻防實戰派!天融信五步構建高效安全防禦體系

4、攻防演練先鋒!免費試用持續火熱進行中~



arrow
arrow
    全站熱搜
    創作者介紹
    創作者 鑽石舞台 的頭像
    鑽石舞台

    鑽石舞台

    鑽石舞台 發表在 痞客邦 留言(0) 人氣()