客戶需求分析
(1)如何持續感知風險,減少風險暴露時間?
a.大量資產,B/S架構的業務資產,存在網頁多/域名多等問題,少則幾千頁,多達幾十萬頁,大量頁面和域名大大增加了管理難度。
b.資產更新快,開發人員隨意上線新業務、升級系統軟件、更新頁面板塊,帶來一系列新的漏洞,但是安全人員竟然不知道網站資產有變動,給攻擊留下窗口期。
c.風險威脅多,除了業務本身的風險,承載資產的環境(操作系統、中間件、網絡)也存在各種系統漏洞、配置不當、社工手段等風險
d.0Day突發,0Day問題突然爆發,總是無法快速感知到,往往都是被監管機構通報,甚至已被成功利用才知曉。
(2)如何控制事后危害,避免觸犯法律?
頁面篡改,攻擊者為了宣傳不良言論、優化SEO、惡意報復等目的,往往會在不易察覺的時間段,篡改業務首頁,如果處理不及時,責任人難辭其咎。
(3)如何對抗敏感時期的突發壓力,為業務保駕護航?
敏感時期,、人大、博鰲論壇等重大會議和活動時期,網站經常會遭受大量境外攻擊,導致壓力劇增;開學、考試等特殊時間段,業務不能停,安全保障工作壓力大;面對的產業,組織力量不足,人員少,缺經驗,難以應對。
產品概述
云眼為互聯網業務提供持續的風險評估+實時監測+篡改處置+應急對抗服務,讓用戶重新獲得更加安全的保障。
產品功能
風險監測
(1)持續評估
新業務上線,24H內會進行全面的上線評估,包括暴露面、脆弱性、內容安全,并做為基線,每天持續復查;同時每天會對資產變化進行監測,持續分析新增資產引入的風險情況。
(2)實時監測
實時監測頁面篡改、0Day、網馬、黑鏈、DNS和可用性等安全事件,并生產可視化報告及時告知用戶,讓用戶可以實時掌握安全狀況,爭取寶貴的處置時間。截止目前,我公司網站監測數量已經接近50萬個,監測網頁數量已接近17億個。
應急處理
(1)篡改處置
實時監測頁面狀態,通過大數據分析技術分鐘級發現頁面是否被篡改,一旦監測到篡改頁面,立即通過智能DNS技術阻斷被篡改頁面的傳播,避免事態擴大。
(2)應急對抗
敏感時期通過修改DNS的NS記錄,把流量引到深信服安全云平臺,由深信服安全專家幫您7*24小時在線對抗,讓互聯網業務在敏感時期更加安全,更加合規放心。
優勢
(1)風險可視
安全風險和安全事件都可通過可視化報表呈現,而且還能提供針對性的解決方案。
(2)及時預警
安全事件發生3-5分鐘內,通過微信平臺推送告警信息,而且還能通過手機直觀的看到可視化安全報告,讓用戶全天候掌握業務安全狀況。
(3)篡改處置
通過智能DNS技術快速替換被篡改站點,有效遏制被篡改頁面的傳播,規避政治風險和職業危機。
(4)篡改處置
云端應急對抗服務,隨需隨用,保障敏感時期,讓用戶更安全。


所有評論僅代表網友意見,與本站立場無關。