需求分析

近十年互联网科技高速发展的同时,国内外各类网络安全事件频发。国家高速重视,公安部、中央网信办、中央机构编制委员会办公室、工业和信息化部相继发布一系列政策、法规、通知。为切实做好网络安全事件的防范和应急处置工作,进一步提高预防和控制网络安全突发事件的能力水平,减轻或消除突发事件的危害和影响,确保国家网络与信息安全。


启明星辰根据《中华人民共和国计算机信息系统安全保护条例》、 《中华人民共和国计算机信息网络国际联合网络安全保护管理办法》等有关法规文件精神,并结合公司多年应急响应各类网络安全突发事件实践经验,特推出天镜网络安全事件应急处置工具箱产品。

产品简介

天镜网络安全事件应急处置工具箱(简称:天镜应急工具箱),是一款通过安全策略快速定位问题,融合多种网络安全应急处置能力与实践经验,针对网络攻击、网络入侵、恶意程序等导致的网络安全突发事件,实现快速响应,并尽可能将事件造成的损失和影响降到最低的应急处置设备。


天镜应急工具箱旨在制定安全应急响应计划、记录和跟踪安全事件、抑制和根除安全隐患、为安全事件的解决提供指导和建议,是安全防护人员应急响应安全事件的“瑞士军刀”。能够帮助用户进行现场应急处置:安全加固、电子取证、数据恢复、恶意代码检查和日常安全检测工作,从容面对网络安全事件的巨大挑战。

功能特点

安全应急知识库丰富

集各种网络安全应急响应知识和静态漏洞库于一身,为应急处置过程提供知识支撑。

安全应急工具库使用

集各类异常检测、电子取证、信息收集、数据操作、安全加固等应急实用工具60多款,灵活应对处置现场各类技术难题。

安全应急处置模型专业

采用国际通用应急响应模型“准备、检测、抑制、根除、恢复、跟踪”,专业指导应急处置每一环节。

安全应急处置报告详细

详细记录应急处置过程中的每一个细节,方便同类事件参考和学习。

 
技术优势
 
应急预案
安全知识库提供网络攻击、网络入侵、恶意程序等各类网络突发事件应急预案,权威专业,对“症”下“药”。

静态漏洞库

静态漏洞库提供非接入扫描模式下的漏洞信息查询与分析,快速定位已知漏洞风险与解决建议。

多种工具

安全应急工具库类异常检测、电子取证、信息收集、数据操作、安全加固等60多款专业应急工具于一身。

灵活选择

安全应急处置模型提供“专家模式”和“智能引导”两种操作方案,供应急现场不同技术人员灵活选择。
用户价值

1、快速处置网络突发事件,将损失和影响降到最低;

2、降低应急处置技术门槛,普通技术人员快速上岗;

3、集安全应急知识和工具于一身,满足用户日常学习培训需求;

4、集成漏扫工具,全面评估网络弱点,为修复漏洞提供解决方案和行动指导,防患于未然。

产品推荐 查看更多>>
    阿里云全球互联解决方案

    阿里云全球互联解决方案,分钟级部署,带宽弹性伸缩。高通、VPN、 SAG全场景入云能力,业界唯一。全球网络互联解决方案提供了弹性、私密、高质量的网络能力,并适配了移动端、本地DC、本地分支、物联终端等丰富的网络接入场景,让全球客户随时随地接入阿里云。

    弹性伸缩

    分级部署

    本地分支

    物联终端

    迈格网络MagSASE安全访问服务

    迈格网络MagSASE安全访问服务,融合先进网络和安全理念,具有零信任安全、高性能、高可用和高可管理性的先进网络解决方案,可满足不同应用领域的需要。

    用户访问控制和审计

    网络综合态势感知

    响应XDR

    网络性能管控

    网御星云高级持续性威胁检测与管理系统APT

    网御APT检测系列,是一款针对恶意代码等未知威胁具有细粒度检测效果的专业安全产品,可实现包括对:未知恶意代码检查、嵌套式攻击检测、木马蠕虫病毒识别、隐秘通道检测等多类型未知漏洞(0-day)利用行为的检测。网御APT检测系列,采用国内领先的双重检测方法(静态检测和动态检测),多种核心检测技术手段:二进制检查、堆喷检测、ROP利用检测、敏感API检测、堆栈检测、Shell code检查、沙箱检查等,可以检测出APT攻击的核心步骤,同时,产品可结合人工服务,有效发现APT攻击。

    信息收集

    社工攻击

    漏洞利用

    行为检测