
XDR:下一代威胁检测与响应的利器
XDR (扩展检测与响应) 产品是端点检测和响应 (EDR) 平台的自然演进,是将多个安全产品整合为一个统一的安全事件检测和响应平台,已成为安全团队的主要事件响应工具。
XDR产品的主要价值主张是通过将更多的安全组件集成到一个统一的整体中,提供多种遥测流,多种形式的检测选项,同时启用多种响应方法,从而提高安全运营生产力,增强检测和响应能力。

企业是如何被攻击的
资产管理
安全预防
安全运营:精准检测,及时响应,高效运营
攻防不对称,促成企业蓝军诞生
为什么有的企业在安全防御这块投入了很多的资源,防火墙、IPS、WAF等设备买了一大堆,但是还是难以杜绝APT (高级可持续威胁) 攻击、勒索病毒等事件的发?

AI蓝军:开启上帝视角的模拟攻击

AI蓝军:自动化场景化模拟APT攻击

AI蓝军:自动化场景化模拟病毒攻击

安全市场:安全能力按需扩展
火线云XDR 功能总览

精确梳理资产,创建资产指纹,感知资产安全态势

发掘资产弱点,高效检测漏洞,降低潜在安全风险
案例背景
2021年12月,被全球广泛应用的日志记录组件Apache Log4j 被曝出一个已存在在野利用的高危漏洞,攻击者仅需一段代码就可远程控制受害者服务器,堪称史诗级别的漏洞。几乎所有行业都受到该漏洞影响,包括全球多家知名科技公司、电商网站等。
用户现状
某用户有数百台云主机,上面运行着各种各样的服务与组件。
用户诉求
如何快速筛选出存在Apache Log4j远程代码执行漏洞的云主机?

攻防视角转换,全面自动探查,模拟入侵攻击

抵御未知威胁,监测入侵事件,保护资产安全

自动编排响应,联动协同防御,提升安全运营效率
预先将典型的安全响应过程以剧本方式进行编排,在日常运维、重保期间、无人值守时,安全事件发生后第一时间,通过剧本开展自动化或半自动化的应急响应。

构建安全生态,丰富产品服务,按需扩展功能

混合云场景下的跨云统一安全管理
业务痛点
资产数量多,位置分散,缺少统一管控的手段。勒索病毒、变种木马易感染,易扩散,影响范围大,造成损失大。
安全设备告警多、误报多,分析起来费时费力。
安全事件处置复杂,响应速度慢,响应效率低。
云上云下安全设备多,运维难度大,耗费时间长。
解决方案
在本地环境和云上环境部署火线云私有堡垒,在本地终端和云主机上面安装Agent,对终端数据和第三方数据进行统一收集和管控。
利用云端的火线云XDR安全平台对数据进行分析,实现内网资产可视、威胁可控、自动响应、联动处置。
方案价值
精确梳理资产,发掘资产弱点,全局资产统一管控,资产安全态势实时可查。
AI蓝军模拟入侵攻击,提前预知攻击链,实现未知威胁事前预防。
高级威胁实时监测,勒索病毒实时防御,保障各个环境安全。
自动编排响应,联动协同防御,安全事件处置快,安全运营效率高。
云上云下安全一个平台搞定,安全能力还可按需扩展。

主机安全检测及响应

内网高级威胁防护

公司简介
长沙火线云网络科技有限公司是一家A1驱动的网络安全创新企业,是杭州默安科技的全资子公司,致力于Saas安全产品的研发,旨在通过SaaS订阅的模式,高效快速地为企业提供高性价比安全服务,降低企业安全风险,节约企业运维精力。
火线云专注于威胁检测与安全运营领域,基于以攻促防、AI 驱动的核心理念,推出了国内首个SaaS XDR安全平台,为用户提供安全事件检测和响应能力,整合海量安全数据,助力用户构建智能化自动化安全运营体系。
探幽实验室
探幽实验室是火线云旗下的攻防研究团队,团队成员均具有丰富的攻防实战经验,团队研究方向主要是安全漏洞原理分析,红队资源武器化,渗透流程自动化等。“探幽”寓意所有实验室成员的目标始终是探索安全领域最深处的安全防护技术,为企业客户的主机安全保驾护航。
索隐实验室
索隐实验室是火线云旗下的安全研究团队,所有实验室成员均具备极强的安全攻防实战能力,始终致力于研究世界前沿的安全技术,团队研究领域覆盖入侵检测防御、溯源分析、应急响应等。“索隐”寓意火线云安全团队在安全研究领域不断自我沉淀,精进技术,突破壁垒,开启新世界的大门。
默安研究院
默安安全研究院由逐日、玄甲、影武者、数据实验室、云安全实验室五大实验室组成,致力于“探索安全黑科技 寻觅攻防新思路”,专注攻防对抗,0day分析,云安全以及AI赋能等前沿安全领域的研究。为火线云XDR安全平台提供安全能力支撑,与火线云安全研究团队协同驱动火线云XDR平台能力发展。


