
从实战演练讲起
总部边界防护严密,核心系统是所有分支系统的业务集合;分支机构网络防护参差不齐,突破边界后获取某一分支的内网漫游权限;获取到分支机构服务器权限后,寻获靶标系统源码,审计得到该系统RCE 0day;大量子系统失陷,收获等同于总部靶标失陷的战果。


数字化转型下网络安全形势愈发严峻
如何保护工作负载免受攻击影响

产品架构
稳定、低负载、轻量级探针
RASP vs Single Agent
RASP(Runtime application self-protection):RASP,即运行时应用自我保护。RSAP将自身注入到应用程序中,与应用程序融为一体,实时监测、阻断攻击,使程序自身拥有自保护的能力。Single Agent:Non-intrusive agent是一种处于一定环境下包装的代理程序,能在该环境下灵活地,自主地活动。

产品定位
资产清点
资产清点-具体功能
资产清点-价值优势
资产全量收集,精确定位每一个威胁
风险感知-具体功能
合规基线-基线标准
风险感知-价值优势
入侵检测-基于攻防角度的检测能力
入侵检测-基于攻防角度的检测能力
网络攻击链(Kill Chain)检测:通过Web后门监控,反弹Shell监控,后门检测,异常文件操作等安全检测动作识别持续网络安全攻击,完整覆盖网络攻击链。ATT&CK模型14项战术全覆盖:12项战术场景覆盖,105项技术覆盖,快速感知入侵及异常行为。

入侵检测-具体功能
安全防护与阻断
安全防护与事件阻断 全面保障工作负载机密性 完整性 可用性
• 文件类安全事件隔离处置 • 网络流量类事件阻断 • 文件完整性监控与防篡改

入侵检测-价值优势
管理&探针端部署
产品优势
服务客户




