“近年來,針對政府、企業(yè)的服務(wù)器的破壞事件越來越多,給政府部門、企業(yè)造成了難以想象的損失,并且有常態(tài)化的趨勢,目前所有的服務(wù)器都開始面臨巨大的安全威脅。360企業(yè)集團(tuán)和椒圖科技的合作,將給用戶打造從終端到服務(wù)器的全方位安全防護(hù)體系?!苯穲D科技董事長陳明表示。
360企業(yè)安全、椒圖科技共同推出的服務(wù)器自安全防護(hù)產(chǎn)品,融合服務(wù)器自防護(hù)(SSP)、服務(wù)器安全加固(SSH)、服務(wù)器資產(chǎn)管理(SAM)、服務(wù)器安全聯(lián)動(dòng)(SEL)四項(xiàng)能力,打造萬無一失的服務(wù)器安全。
服務(wù)器自防護(hù)將防護(hù)能力賦予系統(tǒng)內(nèi)核及應(yīng)用程序,使服務(wù)器自身具備識(shí)別和阻斷攻擊行為的能力,不針對特定操作系統(tǒng)、應(yīng)用漏洞,而在命令執(zhí)行、腳本解析等攻擊最終落地點(diǎn)上進(jìn)行攔截,零規(guī)則防御已知及未知安全威脅。
1.零規(guī)則防護(hù)系統(tǒng)及應(yīng)用漏洞:漏洞不可避免,黑客攻擊手段層出不窮,但利用漏洞利用后的攻擊行為是有跡可循的。因此在攻擊落地點(diǎn)上基于行為的防護(hù),可以有效抵御0day漏洞和新型惡意代碼,解決無補(bǔ)丁可打、無法打補(bǔ)丁的窘境,實(shí)現(xiàn)零規(guī)則防護(hù)。
2.微邊界細(xì)粒度隔離網(wǎng)絡(luò):在進(jìn)入云計(jì)算時(shí)代后,安全邊界變得模糊,傳統(tǒng)的防火墻產(chǎn)品難以實(shí)現(xiàn)混合環(huán)境下的業(yè)務(wù)隔離。服務(wù)器自防護(hù)采用流可視化技術(shù)自動(dòng)梳理復(fù)雜的網(wǎng)絡(luò)流量,讓服務(wù)器間訪問關(guān)系可視化呈現(xiàn);采用微隔離技術(shù),細(xì)粒度控制服務(wù)器間的相互訪問,有效抵御非法東西向移動(dòng),阻止黑客內(nèi)網(wǎng)滲透。
3.全方位追蹤黑客滲透路徑:服務(wù)器自防護(hù)產(chǎn)品通過對流量、資產(chǎn)的可視化,以及對行為的識(shí)別和分析,可以完整的回放黑客從攻擊入口到內(nèi)網(wǎng)滲透的全過程,從而幫助企業(yè)快速定位風(fēng)險(xiǎn)點(diǎn)、及時(shí)修復(fù)安全風(fēng)險(xiǎn)。
服務(wù)器安全加固是服務(wù)器安全防護(hù)產(chǎn)品的基礎(chǔ)能力,通過基線檢查、漏洞管理、安全運(yùn)維工具,全面梳理安全風(fēng)險(xiǎn)點(diǎn),有效實(shí)現(xiàn)事前防御。
最新漏洞影響了多少臺(tái)服務(wù)器?哪些服務(wù)器存在危險(xiǎn)端口暴露?服務(wù)器安全防護(hù)產(chǎn)品通過資產(chǎn)管理功能,自動(dòng)化識(shí)別賬戶下的服務(wù)器、網(wǎng)站、服務(wù)、端口、賬戶等業(yè)務(wù)資產(chǎn),滿足用戶對海量信息資產(chǎn)的安全管理需求。
服務(wù)器安全防護(hù)加強(qiáng)與大數(shù)據(jù)、安服的產(chǎn)品聯(lián)通可打破安全信息孤島,進(jìn)一步提升產(chǎn)品威脅情報(bào)、態(tài)勢感知、惡意代碼檢測、攻擊追溯、應(yīng)急響應(yīng)能力,形成協(xié)同聯(lián)動(dòng)。