立即咨询

电话咨询

微信咨询

立即试用
商务合作

青藤云端网一体化云业务安全解决方案

青藤云端网一体化云业务安全解决方案,融合入侵检测响应系统与防勒索病毒系统。支持云端威胁实时检测、勒索攻击精准拦截及全链路安全响应,助力企业筑牢云业务安全防线,提升云环境下的威胁抵御与应急处置能力。
立即咨询

 

icon打造体系化、实战化、有效化的端网一体化云安全防御体系icon

 

 

icon端侧——主机+终端+容器统一管理icon

青藤打造下一代安全能力,通过超融合架构,威胁响应更快,入侵分析更强,比威胁领先一步,One Agent One platform 守护全端安全

 

 

 

icon端侧——资产管理icon

建立软件资产清单提高软件供应链透明度

软件供应链安全始于对关键环节的可见性,用户可通过持续构建软件资产清单的方式,全面洞察软件的组成、漏洞、配置等情况,提高业务软件的安全、可控能力

全量、深度、自动化、动态更新的软件资产台账,提高软件资产透明度、提高软件安全可控能力
支持导出,API接口调用

 

 

 

icon端侧——脆弱性管理icon
漏扫工具
主机安全
容器安全
微隔离
应用安全RASP
互联网资产暴露面管理
资产重要性
资产防护等级
风险等级
整改影响性
零日漏洞
漏洞P0C校验、条件检测
风险类型:反序列化、未授权等
风险特征:远程利用、本地提权等
补丁修复知识库
漏洞整改知识库
脆弱性整改知识库
弱口令整改知识库
修复后服务重启分析
修复窗口期防护
微隔离减少攻击面RSP特征型补丁
RSP原理型补丁
NPatch漏洞无效化
修改漏洞利用条件
提升防护等级
加强异常行为监控
工具复测
渗透复测
攻防演练
基线核查定时任务
风险核查定时任务
补丁修复历史
漏洞修复历史
弱口令修复历史
应用风险整改
系统风险整改
账号风险整改
基线检出风险整改

 

 

icon端侧——入侵检测与响应icon
威胁姿势全类型覆盖
覆盖各类攻击类型
全技术栈工作负载防护
90%以上ATT&CK技战术覆盖
多引擎全模型检测
特征检测引擎-已知威胁
行为分析引擎-已知&未知威胁
行为学习引擎-未知威胁
告警智能降噪
自动告警聚合
自动业务行为学习降噪
告警全文全参数灵活加白

 

 

icon端侧——入侵检测与响应icon

针对告警类型,提供不同的响应手段,可在发现攻击时第一时间进行告警处置,也可配置自动响应,实时拦截攻击

威胁响应管理
告警事件一键响应,可根据告警类型和等级灵活配置自动响应支持第三方对接,通过API调度所有处置动作
 

 

 

icon端侧——防勒索icon

采用静态检测+行为检测+诱饵检测,准确捕获勒索攻击,并支持加密文件解密还原,帮用户减少损失

静态/动态诱饵双管齐下
静态诱饵加动态诱饵两种方式,将静态诱饵投放在业务关键目录中进行文件混淆、动态诱饵动态暴露在遍历目录的行为中,极大程度的增加诱饵文件的曝光率
恶意行为识别勒索攻击
青藤通过对勒索攻击样本中常见行为监测点,当有攻击者触发时,将立即拦截,防止进一步的攻击行为
勒索加密文件还原
通过在病毒程序启动时进行行为劫持,捕获加密作或生成秘钥的操作行为,结合安全研究团队维护的勒索家族规则或加密行为,对已加密的文件进行解密还原

 

 

icon端侧——防病毒icon

青藤整合国内外多个优秀病毒检测引擎,可实时监测识别恶意文档、木马、病毒等各类常见静态恶意文件,此外针对服务器特点自研恶意脚本检测引擎,可检测各类常见攻击脚本

恶意脚本命令检测引擎
青藤自研发的脚本命令检测引擎,不依赖正则匹配,而是通过把复杂的变形和混淆回归成等价最简形式,然后根据AI推理发现命令脚本中存在的可疑内容
病毒木马多检测引擎
整合多个杀毒引擎,查杀率高,对多种病毒木马程序都能进行检测。其中由青藤自主研发的杀毒引擎,对挖矿木马、蠕虫病毒、黑客工具等都能进行有效的检测。
 
 
 

 

 

icon端侧——安全基线icon

内置中国安全等级保护和CIS(互联网安全中心)基准的基线要求,涵盖主流操作系统、Web应用、数据库等多个版本

100+基线规则、OS ->APP 全覆盖
全面覆盖工作负载各类对象基线,包括操作系统,k8smaster,k8sworker, docker engine, container, image,集群,数据库,中间件
自适应、任务式基线检查
用户创建基线检查任务,可根据所选的检查对象,结合资产清点能力,自动识别出能检查的基线规则
基线灵活可自定义
支持对基线模版、基线检查项进行自定义,满足不同用户、业务的管理需要

 

 

icon流量侧——应用风险监控icon

在云环境内部,大量的攻击暴露面,由于没有恰当的应用风险检测能力,非常适合采用低频花酒式攻击;近年来的知名案例中攻击方往往可以借此方法实现“一点突破,多点开花,长期收割”的攻击效果

 
 
拥有高质量全栈流量日志数据的观澜平台,对分析低频攻击行为有裁近着天然优势

通过跨周期的回溯分析“全栈流2量日志数据”,并结合“应用风险检测引擎+机器学习引擎"可以直观发现具有低频攻击风险的资产对象

 

 

icon流量侧——敏感数据行为监管icon

通过分析近年来的大量云安全事故,我们会发现:很多事故往往在泄露了GB甚至TB的数据后,才后知后觉的发现一直在“滴血”;为什么如此大量的数据泄露,持续如此长的时间,都没有被预警或发现?云数据安全体系出现了什么盲点?

 
 
云业务的数据安全措施,还是以对静态数据的分级分类,审计核查为主,对于数据动态行为/访问/调用/查询/传播/泄露的监控尚未完善

通过对数据载体/HTTP/API/SQL等以及数据本体/Payload的行为监控观澜平台可以实现“数据行为可视化”、“行为异常告警”、“数据链回溯分析”等应用场景

 

 

icon流量侧——云内告警事件回溯icon

“难的不是如何攻击渗透,难的是如何全身而退””,这句话是安全行业的共识;在技术方法上,流量回溯产品在传统架构下得到广泛认可,但在云/原生架构下,面对复杂、动态、轻量的环境特性,如何能做到完整、精确、高效、细粒度的数据回溯分析?

 
基于三种数据三种方法的回溯分析

三种数据:① 应用层与负载段内容;②数据包PCAP;③ 网络通信对聚合;关联主机/进程/K8S资产信息

三种方法:① 对各类资产和指标的图形化数据;② 对细粒度流量日志的索引查询;③基于自动化通信拓扑的数据链发现

 

 

icon企业安全运营指标体系构建icon

 

 

icon实战案例icon

2024国家攻防演练行动中,多次在客户云生产环境中捕获0day漏洞攻击,高效完成溯源,快速输出防守成果报告

 

 

 

产品推荐

灵伴科技工业元宇宙领航者
利⽤⾼清RTC技术,前⽅技师能够向远程专家传输第⼀视⻆⾼清现场视频画⾯。技术专家如临实境获取到更多细节信息,能够更⾼效准确地做出分析。技师端通过AR技术实时显示专家的指导反馈、协作共享及标注内容,精准完成协同作业。
免费试用
查看详情
帮图科技AI建筑审图系统
帮图建筑审图A智能体,该智能体采用SaaS云服务模式,提供7x24小时在线服务。支持建筑、结构、给排水、暖通、电气全专业图纸审查,实现跨专业、跨图框、图文表联合分析,对照国标地标审查违规内容,自动检测图纸及相关文档遗漏信息。操作便捷,无需预处理图层、无需手动标注参数,一键上传DWG图纸即可自动审图,支持多项目、多专业并行审查。结果可视化且可一键下载审查报告。
免费试用
查看详情
威努特工控漏洞挖掘平台VHunter IVM
工控漏洞挖掘平台是威努特自主研发用于验证各类工控设备未知漏洞和安全状况的产品。通过对当前知名的工业控制协议进行分析,基于模糊测试理论结合协议特点对协议字段进行变换,实现工控设备安全性及健壮性测试,深度挖掘工控设备存在的各类已知和未知漏洞,定位问题根源,提高工控设备的安全等级。
免费试用
查看详情
Newline智能会议硬件解决方案
Newline智能会议硬件解决方案,搭载天籁inside拾音解决方案,全新升级8通道线性麦克风阵列,支持12米超远距离拾音,AI降噪、回声消除,可一次性解决键盘、触屏、空调、风扇等超300种日常噪声,犹如面对面般自如交流。
免费试用
查看详情