
业务及安全变化引发新挑战

数据中心主机新的安全痛点

安全建设从被动防御升级主动检测与响应
构建预防、防御、检测、响应于一体的主机主动防御体系,重点关注持续监测、快速响应能力建设

主机安全解决方案的演进路线
过往的方案因技术路线、防御体系设定、能力构建思路等原因难以有效满足用户在检测及响应能力上的诉求。需要以更简单、更省心、更有效的方案发现海量告警背后的真正威胁。

深信服主机安全保护平台介绍
深信服主机安全保护平台:基于极轻量端技术,持续监测主机安全环境的变化,建立集预防、防御、检测、响应于一体的安全防护体系, 为物理服务器、主机提供统一的资产可视化和和攻击面管理能力,通过异常行为检测和响应机制保护主机免受攻击。

深信服主机安全保护平台产品架构
XDR/SIP平台联动对接,实现多安全设备互联互通、E+N告警降噪能力拓展,开放API接口,对接客户现有安全运营平台。
深信服主机安全保护平台功能框架及主要功能 
轻端重云架构,业务零侵害。平台智能联动,接口开放融合。6大引擎采用IOA高级威胁、IOC失陷检测、内存扫描WMI(内存马专杀)、漏洞防御加固SANGFOR-RASP、WSK(Webshell专杀)、SAVE恶意文件查杀引擎。热更新的威胁情报、7*24小时专家服务。

以XDR技术为基础构建实战对抗型安全运营中心—资产梳理 
自动化采集资产信息,动态维护主机资产指纹库


以XDR技术为基础构建实战对抗型安全运营中心—风险评估

应用漏洞免疫
RASP(Runtime Application Self-Protection)是一种web应用防护技术,它将保护程序如同疫苗一样注入到应用程序中,与应用融为一体,能够在威胁发生时,实时检测和阻断安全攻击,而不需要人工干预。

高级威胁行为审计

应用安全防护

威胁全面检测
覆盖ATT&CK攻击模型重点专项,以攻击者视角矩阵化覆盖攻击全流程

威胁精准防御
完备的主机威胁防御能力,有效抵抗劣性攻击事件

勒索病毒防护专项
勒索病毒主动防御,全面防止业务不可逆中断

威胁防护-威胁情报
利用云端开放性及情报广度,实现威胁情报的快速更新

自动取证一键处置
解决攻击从哪里来、到哪里去、做了什么操作的问题

全托管免运维-专家服务
通过威胁狩猎+云端安全专家赋能,实现自动化响应及策略优化

专家团队服务能力
丰富的Usecase、专业的安全团队、高效的处置方案,7*24H极致响应。为用户补充高阶安全能力,协助用户进行高阶威胁的调查和处置。

能力生长-E+N聚合
消除信息孤岛,实现多设备联动响应。管理平台能力生长为XDR平台,支持多元数据接入实现E+N聚合。

能力生长-订阅推送
利用SAAS订阅服务,实现保姆式安全交付

深信服主机安全保护平台价值
云内态势感知最佳实践
“大数据局全面掌控委办单位上云业务安全风险,实现精准有效的监管和指导,推动安全责任落地”
企业主机安全加固案例
攻防演练对抗案例
“为弥补相关安全建设缺失点,在正式的国家级攻防演练中守住重要阵地 ”
典型客户案例



