主动资产发现
云安全中心自带资产发现的能力,以主动探测的方式定期读取云平台用户的资产信息,及时发现云内动态创建的虚拟机。进而对已发现的资产建立资产数据库,对资产的来源、风险状态、安全事件进行持续地跟踪和管理,直到资产最终下线。
资产脆弱性管理
采用深度主机服务探测、Web智能化爬虫、SQL注入状态检测、主机配置检查等方式相结合的技术,对云上的主机、网站、数据库资产进行全面的漏洞评估、端口暴露面探测及弱口令检查。
流量采集分析
流量分析节点内置虚拟化探针,接收终端采集到的所有网络流量,流量分析节点支持数十种网络协议的识别、解析和检测。解析完成的流量,可从恶意文件库、动态特征、漏洞库、威胁情报等多个维度综合识别评估其中的网络威胁。
高级威胁检测溯源
基于对多种云安全产品的安全日志采集,全流量的攻击日志提取,云安全运营中心通过大数据分析引擎对数据进行加工、聚合、可视化,形成攻击者入侵的链路图,帮助用户在最短时间内定位攻击原因和制定应急决策。
联动安全资源池
实时掌握网络安全威胁、风险和隐患,监测漏洞、病毒木马、网络攻击情况,发现网络安全事件线索,预警通报重大网络安全威胁,联动云安全管理平台快速处置安全事件,防范和打击网络攻击等恶意行为。
Copyright © 北京丰祺捷盈信息系统有限公司 版权所有 京ICP备20031421号-2 京公网安备123456789