
打造体系化、实战化、有效化的端网一体化云安全防御体系

端侧——主机+终端+容器统一管理
青藤打造下一代安全能力,通过超融合架构,威胁响应更快,入侵分析更强,比威胁领先一步,One Agent One platform 守护全端安全

端侧——资产管理
建立软件资产清单提高软件供应链透明度
软件供应链安全始于对关键环节的可见性,用户可通过持续构建软件资产清单的方式,全面洞察软件的组成、漏洞、配置等情况,提高业务软件的安全、可控能力

端侧——脆弱性管理


端侧——入侵检测与响应

端侧——入侵检测与响应
针对告警类型,提供不同的响应手段,可在发现攻击时第一时间进行告警处置,也可配置自动响应,实时拦截攻击


端侧——防勒索
采用静态检测+行为检测+诱饵检测,准确捕获勒索攻击,并支持加密文件解密还原,帮用户减少损失

端侧——防病毒
青藤整合国内外多个优秀病毒检测引擎,可实时监测识别恶意文档、木马、病毒等各类常见静态恶意文件,此外针对服务器特点自研恶意脚本检测引擎,可检测各类常见攻击脚本



端侧——安全基线
内置中国安全等级保护和CIS(互联网安全中心)基准的基线要求,涵盖主流操作系统、Web应用、数据库等多个版本

流量侧——应用风险监控
在云环境内部,大量的攻击暴露面,由于没有恰当的应用风险检测能力,非常适合采用低频花酒式攻击;近年来的知名案例中攻击方往往可以借此方法实现“一点突破,多点开花,长期收割”的攻击效果

流量侧——敏感数据行为监管
通过分析近年来的大量云安全事故,我们会发现:很多事故往往在泄露了GB甚至TB的数据后,才后知后觉的发现一直在“滴血”;为什么如此大量的数据泄露,持续如此长的时间,都没有被预警或发现?云数据安全体系出现了什么盲点?

流量侧——云内告警事件回溯
“难的不是如何攻击渗透,难的是如何全身而退””,这句话是安全行业的共识;在技术方法上,流量回溯产品在传统架构下得到广泛认可,但在云/原生架构下,面对复杂、动态、轻量的环境特性,如何能做到完整、精确、高效、细粒度的数据回溯分析?

企业安全运营指标体系构建

实战案例
2024国家攻防演练行动中,多次在客户云生产环境中捕获0day漏洞攻击,高效完成溯源,快速输出防守成果报告



