立即咨询

电话咨询

微信咨询

立即试用
商务合作

火线云XDR安全运营平台

火线云XDR平台基于机器学习算法,通过agent搜集的安全数据及各类安全产品日志的导入,全方位、持续化地监控、分析资产安全状况。遵循“以攻促防”的理念,利用AI蓝军进行实战化模拟攻击,评估资产安全态势。通过构建威胁图谱,自动处置各类安全事件,自适应不断变化的高级隐匿攻击。
立即咨询
iconXDR:下一代威胁检测与响应的利器icon

XDR (扩展检测与响应) 产品是端点检测和响应 (EDR) 平台的自然演进,是将多个安全产品整合为一个统一的安全事件检测和响应平台,已成为安全团队的主要事件响应工具。

XDR产品的主要价值主张是通过将更多的安全组件集成到一个统一的整体中,提供多种遥测流,多种形式的检测选项,同时启用多种响应方法,从而提高安全运营生产力,增强检测和响应能力。

 

icon企业是如何被攻击的icon
外部信息收集
员工安全意识薄弱、资产升级的过程导致遗漏资产。
内网横向移动
内网安全管理薄弱,导致大量资产被感染。
窃取内部信息
敏感数据缺乏监测,致核心数据泄露。
寻找边界资产并发动攻击
资产风险管理不到位,存在可被利用的高危漏洞。
远程控制
入侵检测能力弱,真正的攻击事件,被大量的误报给掩埋。
icon资产管理icon
资产运行实时监控
主机进程、资源消耗、开放端口、主机账号、登录权限、风险状况等运行状况实时监测。
攻击者视角的资产情报
收集企业资产暴露面、企业邮箱、敏感账号等信息,并自动化进行资产关联分析,提供攻击者视角的资产情报分析能力
资产信息自动采集
操作系统、内核版本、应用清单、Web组件等软件信息一应俱全。
灵活接口能力
多角度检索,快速定位所查资产。
混合环境统一管理
多平台、多系统,统一监控统一管理。
icon安全预防icon
主机漏洞
基于主机漏洞原理,使用精准POC验证主机上的CVE漏洞,漏洞验证成功后进行结果和修复方案展示。
Web漏洞
基于Web漏洞原理,使用精准POC验证网站程序上的CVE漏洞,漏洞验证成功后进行结果和修复方案展示。
弱口令检测
基于密码字典库,对主机进行弱口令检测。
主机风险
基于操作系统版本,展示可能存在的风险,并提供相应的修复方案。
Web风险
基于Web组件版本,展示可能存在的风险,并提供相应的修复方案。
运维风险
展示主机上识别到的敏感文件、敏感数据、敏感端口等运维风险。
icon安全运营:精准检测,及时响应,高效运营icon
数据采集
采集来自网络、服务器和其他安全系统的数据,对企业内部的海量安全数据进行整合分析。
威胁分析
基于人工智能、ATT&CK、大数据识别等技术,结合威胁情报数据、用户行为分析、安全环境感知等模型,对海量数据进行精准研报,减少告警的产生。
响应处置
SOAR模块为用户提供安全编排和处置能力,能够依据安全管理需求编制执行剧本,自动化或者半自动化完成事件响应,减少对人工的依赖,提高安全运营效率。
icon攻防不对称,促成企业蓝军诞生icon

为什么有的企业在安全防御这块投入了很多的资源,防火墙、IPS、WAF等设备买了一大堆,但是还是难以杜绝APT (高级可持续威胁) 攻击、勒索病毒等事件的发?

 
攻防不对称
攻击者只需要抓到一个防御缺陷进行利用,就可能导致企业整个网络安全受到威胁,而安全团队进行防御时需要对企业网络的每一处都做好相关的防御策略,并且需要了解防御策略的真实防御效果。
 
如何检验防御策略的效果
一个成熟的企业安全管理团队,除了安全防御人员外,还应该建立企业蓝军,负责站在攻击者的视角,在日常运营中去模拟攻击者进行攻击测试,这样才能及时发现那些被疏忽的风险。
iconAI蓝军:开启上帝视角的模拟攻击icon

 

 

iconAI蓝军:自动化场景化模拟APT攻击icon

 

 

iconAI蓝军:自动化场景化模拟病毒攻击icon

 

 

icon安全市场:安全能力按需扩展icon
威胁情报中心
基于网络安全特征、SaaS防护、攻防研究的数据积累以及商业情报、开源情报、自研情报的海量威胁信息,具备情报分析、情报检索、情报协调、溯源分析等能力。
默安 - 云蜜罐
在攻击者必经之路上构造陷阱,从而混淆其攻击目标,精确感知并溯源攻击者行为,零误报地发现高级威胁和0day等未知风险。
数据分析平台
用户可在平台上对所有数据综合分析,平台提供增强型SOL服务,支持大规模数据量查询,可根据数据自定义生成分析报表。

 

icon火线云XDR 功能总览icon

 

 

icon精确梳理资产,创建资产指纹,感知资产安全态势icon

 

 

icon发掘资产弱点,高效检测漏洞,降低潜在安全风险icon

案例背景
2021年12月,被全球广泛应用的日志记录组件Apache Log4j 被曝出一个已存在在野利用的高危漏洞,攻击者仅需一段代码就可远程控制受害者服务器,堪称史诗级别的漏洞。几乎所有行业都受到该漏洞影响,包括全球多家知名科技公司、电商网站等。
用户现状

某用户有数百台云主机,上面运行着各种各样的服务与组件。
用户诉求
如何快速筛选出存在Apache Log4j远程代码执行漏洞的云主机?

 

 

icon攻防视角转换,全面自动探查,模拟入侵攻击icon

 

 

icon抵御未知威胁,监测入侵事件,保护资产安全icon

 

 

icon自动编排响应,联动协同防御,提升安全运营效率icon

预先将典型的安全响应过程以剧本方式进行编排,在日常运维、重保期间、无人值守时,安全事件发生后第一时间,通过剧本开展自动化或半自动化的应急响应。

icon构建安全生态,丰富产品服务,按需扩展功能icon
业务仿真
通过模拟真实业务实现业务仿真,支持应用服务类、系统服务类、自定义蜜罐部署,可通过发布漏洞来降低蜜罐难度。
伪装代理
在真实服务器上部署伪装代理,伪装
端口与蜜罐做联动。
攻击方法
对所有攻击以时间顺序显示,攻击源、攻击资产、隔离蜜罐、攻击手法等信息统一分析统一展示。
安全事件
将不同攻击源对不同蜜罐的攻击行为单独归并,分别展示为事件,并提供风险等级评估和攻击事件回放。

 

icon混合云场景下的跨云统一安全管理icon

业务痛点
资产数量多,位置分散,缺少统一管控的手段。勒索病毒、变种木马易感染,易扩散,影响范围大,造成损失大。
安全设备告警多、误报多,分析起来费时费力。
安全事件处置复杂,响应速度慢,响应效率低。
云上云下安全设备多,运维难度大,耗费时间长。
解决方案
在本地环境和云上环境部署火线云私有堡垒,在本地终端和云主机上面安装Agent,对终端数据和第三方数据进行统一收集和管控。

利用云端的火线云XDR安全平台对数据进行分析,实现内网资产可视、威胁可控、自动响应、联动处置。

方案价值
精确梳理资产,发掘资产弱点,全局资产统一管控,资产安全态势实时可查。
AI蓝军模拟入侵攻击,提前预知攻击链,实现未知威胁事前预防。
高级威胁实时监测,勒索病毒实时防御,保障各个环境安全。
自动编排响应,联动协同防御,安全事件处置快,安全运营效率高。

云上云下安全一个平台搞定,安全能力还可按需扩展。

 

icon主机安全检测及响应icon
业务痛点
主机缺少安全软件,易感染挖矿病毒、远控木马。
勒索病毒、0day漏洞等未知威胁无法第一时间发现、拦截和处置。
等保测评通不过,安全合规难。

解决方案
在终端或云主机上面安装Agent,对终端数据统一收集和管控。利用云端的火线云XDR安全平台对数据进行分析,实现资产可视、威胁可控、自动响应、联动处置。

方案价值
高级威胁实时监测,勒索病毒实时防御,保障终端安全。
满足等保二级、三级合规要求,安全合规so easy。
安全建设成本低,无需增加任何设备,一个Agent全搞定。
icon内网高级威胁防护icon
业务痛点
资产数量多,梳理难度大,资产风险无感知。
勒索病毒、0day漏洞等未知威胁无法第一时间发现、拦截和处置。
安全设备告警多、误报多,分析起来费时费力。
安全事件处置复杂,响应速度慢,响应效率低。
解决方案
在本地部署火线云私有堡垒,在终端上面安装Agent,对终端数据和第三方数据进行统一收集和管控。
利用云端的火线云XDR安全平台对数据进行分析,实现资产可视、威胁可控、自动响应、联动处置。
方案价值
精确梳理资产,发掘资产弱点,掌握资产情况,了解资产风险。
AI蓝军模拟入侵攻击,提前预知攻击链,实现未知威胁事前预防。
高级威胁实时监测,勒索病毒实时防御,保障内网安全。
自动编排响应,联动协同防御,安全事件处置快,安全运营效率高。

 

icon公司简介icon

长沙火线云网络科技有限公司是一家A1驱动的网络安全创新企业,是杭州默安科技的全资子公司,致力于Saas安全产品的研发,旨在通过SaaS订阅的模式,高效快速地为企业提供高性价比安全服务,降低企业安全风险,节约企业运维精力。
火线云专注于威胁检测与安全运营领域,基于以攻促防、AI 驱动的核心理念,推出了国内首个SaaS XDR安全平台,为用户提供安全事件检测和响应能力,整合海量安全数据,助力用户构建智能化自动化安全运营体系。

探幽实验室
探幽实验室是火线云旗下的攻防研究团队,团队成员均具有丰富的攻防实战经验,团队研究方向主要是安全漏洞原理分析,红队资源武器化,渗透流程自动化等。“探幽”寓意所有实验室成员的目标始终是探索安全领域最深处的安全防护技术,为企业客户的主机安全保驾护航。

索隐实验室
索隐实验室是火线云旗下的安全研究团队,所有实验室成员均具备极强的安全攻防实战能力,始终致力于研究世界前沿的安全技术,团队研究领域覆盖入侵检测防御、溯源分析、应急响应等。“索隐”寓意火线云安全团队在安全研究领域不断自我沉淀,精进技术,突破壁垒,开启新世界的大门。

默安研究院
默安安全研究院由逐日、玄甲、影武者、数据实验室、云安全实验室五大实验室组成,致力于“探索安全黑科技 寻觅攻防新思路”,专注攻防对抗,0day分析,云安全以及AI赋能等前沿安全领域的研究。为火线云XDR安全平台提供安全能力支撑,与火线云安全研究团队协同驱动火线云XDR平台能力发展。

 

产品推荐

用友YonSuite财务云
用友YonSuite财务云,业务发生实时记账,实时报表与分析,实时掌握经营情况。全面智能化自动化财务处理,提升财务运营效率。集团合并报表,多账簿合并查询。多会计准则、多账簿、多币种,多时区核算,外币报表折算。支持多维辅助核算,多维度多口径的查询与统计分析。
免费试用
查看详情
Desktop桌面智能数据分析工具
Desktop是一款桌面智能数据分析工具面向个人用户,省去繁琐的部署环节,即装即用。
免费试用
查看详情
蜂鸟视图定位导航解决方案
无论是商场、医院、景区、交通枢纽站等场所,都可以通过蜂鸟独有的技术手段,将原始图纸,转化成可编辑维护、可适用各种移动终端地蜂鸟轻量化电子地图,再结合GPS/北斗室外定位与蓝牙/AOA室内定位技术融合,为用户带来定位导航、设施查询、地点搜索等相关位置服务,提升用户空间感知,解决寻路难困扰同时感受全新畅快地使用体验。
免费试用
查看详情
云客金融行业智能安全手机解决方案
云客金融行业智能安全手机解决方案,采用RPA模拟点击技术,自动触达微信用户;电话搭配挂屏短信,多点触达用户;自动化标准营销功能,实现快速批量触达用户;通过知识库、快捷回复、智能推荐话术等功能,智能化赋能,使用户接待、外呼营销、微信营销等多业务场景得到效率提升。
免费试用
查看详情