
背景介绍-网站植入后门、APT攻击

背景介绍-监管机构安全大检查
安全检查两个重要点:
1、是否有漏洞?
2、是否被攻陷?
背景介绍-亟需自动化的应急响应系统
随着攻击技术的飞速发展,各类攻击工具的高度自动化和高度产品化趋势明显,攻击时间与响应时间的级差愈发增大。面对以天、小时、分钟级计算的攻击时长,需要将威胁检测以及应急响应的技能固化和自动化,通过工具来减少对专业人员的依赖,借助自动化的工具实现快速的威胁检测和应急响应,提升工作效率。 借助威胁情报技术,可将采集到的各类原始数据或分析结果,结合威胁情报进行关联分析,可有效提升防护者的信息处理效率,大幅提高分析能力和响应处理速度

主机威胁检测系统

主机威胁检测系统

功能介绍-安全检测

功能介绍-本地取证、追踪溯源

功能介绍-知识库、情报库

优势亮点-自动化提升效率

优势亮点-检测目标的全面覆盖
支持的web日志类型包括但不限于 Nginx、 Apache、 Apache Tomcat、 IIS6.5、 IIS7.5、 IIS8.5;
支持的操作系统 Windows Server 2003及以上版本 Ubuntu 14.0及以上版本 Redhat Linux(CentOS)5.5及以上版本;
优势亮点-精准的检测规则
规则准确度:支持的有害信息词条≥3万条 支持≥2万个基于YARA语法标准的Webshell检测规则; 支持多种流行的APT文件检测规则; 内置≥500个黑客工具的检测规则, ≥2万条可疑文件签名和样本HASH规则
优势亮点-高效的检测效率
优化的规则、优化检测引擎
针对大硬盘的文件检测性能出色
优势亮点-取证溯源分析

专注Web应用领域,我们更懂中国的Web安全



