服務(wù)器安全管理系統(tǒng)
服務(wù)器安全管理系統(tǒng)是面向政府、、醫(yī)療、企業(yè)等行業(yè)推出的服務(wù)器加固軟件,通過內(nèi)核級加固、強(qiáng)制訪問控制、應(yīng)用自保護(hù)、沙盒等技術(shù)等提高操作系統(tǒng)對抗攻擊及惡意代碼的能力,有效檢測及攔截已知和未知安全威脅,保障服務(wù)器操作系統(tǒng)、業(yè)務(wù)系統(tǒng)和數(shù)據(jù)內(nèi)容的安全。
產(chǎn)品亮點(diǎn)
-
1.兼容多種操作系統(tǒng)及業(yè)務(wù)環(huán)境
支持Windows Server2003及以上Windows服務(wù)器操作系統(tǒng);支持Centos、Ubuntu、Redhat、中標(biāo)麒麟、紅旗Linux等超過280個Linux內(nèi)核版本。
-
2.的未知威脅響應(yīng)能力
通過可視化虛擬化安全域,將服務(wù)隔離在受限環(huán)境,有效抵御提權(quán)等高級攻擊方式,形成檢測、響應(yīng)、攔截、溯源為一體的未知威脅響應(yīng)能力。
-
3.自適應(yīng)識別多種業(yè)務(wù)應(yīng)用
支持IIS、Apache、nginx、tomcat、WebLogic、WebSphere等主流Web中間件以及MySQL、SQL Server等數(shù)據(jù)庫應(yīng)用,并自動化匹配安全規(guī)則。
-
4.部署方式靈活可用性高
服務(wù)器安全管理系統(tǒng)結(jié)合客戶網(wǎng)絡(luò)現(xiàn)狀,支持外網(wǎng)、內(nèi)網(wǎng)及混合網(wǎng)絡(luò)的產(chǎn)品交付。另外,采用業(yè)務(wù)優(yōu)先原則,產(chǎn)品以輕量級代理的方式部署到服務(wù)器中,占用系統(tǒng)資源少。
產(chǎn)品功能
-
服務(wù)器安全加固
通過內(nèi)核探針安全加固服務(wù)器,實(shí)現(xiàn)禁止非法提權(quán)、禁止惡意代碼執(zhí)行、禁止加載沒有數(shù)字簽名的驅(qū)動、文件防篡改等驅(qū)動級安全防護(hù)功能。
-
網(wǎng)絡(luò)攻擊防御
通過Web中間件流量過濾探針,高效檢測惡意網(wǎng)絡(luò)流量,有效抵御CC攻擊、sql注入、XSS跨站等常規(guī)網(wǎng)絡(luò)攻擊。另外,基于腳本虛擬機(jī)(沙盒)的無簽名WebShell檢測技術(shù),有效檢測各種加密WEBSHELL、變形WEBSHELL等未知安全威脅。
-
運(yùn)行時應(yīng)用自我防護(hù)(RASP)
通過RASP技術(shù),對應(yīng)用系統(tǒng)的流量、上下文、行為進(jìn)行持續(xù)監(jiān)控,可有效檢測并防御任意文件讀寫、命令執(zhí)行、文件上傳、反序列化、Struts2漏洞、變形WebShell等新型及未知安全威脅。
-
微隔離與流可視化
微隔離技術(shù)可以跨物理網(wǎng)絡(luò)自定義圖形化虛擬防火墻,及自定義基于角色的訪問控制策略,防止攻擊者入侵內(nèi)部業(yè)務(wù)網(wǎng)絡(luò)后的東西向移動;流可視化技術(shù)可以可視化展現(xiàn)業(yè)務(wù)系統(tǒng)數(shù)據(jù)流向,幫助安全運(yùn)維人員實(shí)時準(zhǔn)確把握業(yè)務(wù)系統(tǒng)內(nèi)部網(wǎng)絡(luò)信息流動情況。
用戶價值
-
構(gòu)建一體化安全防御體系
通過內(nèi)核加固和應(yīng)用層的防御技術(shù),提高服務(wù)器的安全防護(hù)能力,保障業(yè)務(wù)系統(tǒng)的穩(wěn)定運(yùn)行和業(yè)務(wù)數(shù)據(jù)的保密安全,在服務(wù)器上構(gòu)建一體化的安全防御體系。
-
有效應(yīng)對未知的安全威脅
面對復(fù)雜多變的未知威脅和風(fēng)險,采用基于行為的檢測技術(shù)自動識別威脅,并通過構(gòu)建的一體化防御體系,在威脅落地之前進(jìn)行有效的阻斷和攔截。
-
攻擊精準(zhǔn)溯源
從海量日志中自動挖掘安全事件并進(jìn)行關(guān)聯(lián),形成關(guān)于異常登陸、應(yīng)用漏洞、惡意代碼等綜合性事件的報告,回溯完整的攻擊過程,幫助企業(yè)快速定位并修復(fù)安全風(fēng)險點(diǎn)。
-
提升業(yè)務(wù)資產(chǎn)管理水平
將安全與運(yùn)維緊密結(jié)合,幫助用戶從全局視角可視化管理業(yè)務(wù)資產(chǎn),包括服務(wù)器、網(wǎng)站、應(yīng)用及版本、開放端口、賬戶,提升管理員對業(yè)務(wù)資產(chǎn)的整體掌控能力。