网络安全产品:
1、终端安全管理系统
奇安信终端安全管理系统是面向政企单位推出的一体化终端安全产品解决方案。该产品集防病毒、终端安全管控、终端准入、终端审计、外设管控、EDR等功能于一体,兼容不同操作系统和计算平台,帮助客户实现平台一体化、功能一体化、数据一体化的终端安全立体防护。
2、终端安全响应系统(EDR)
奇安信终端安全响应系统(EDR)是传统终端安全产品在高级威胁检测和响应方面的扩展和补充,通过威胁情报、攻防对抗、机器学习等方式,从主机、网络、用户、文件等维度来评估企业网络中存在的未知风险,以行为引擎为核心,利用威胁情报,缩短威胁从发现到处置的时间,有效降低业务损失,增加可见性,提升整体安全能力。
3、奇安信天眼新一代威胁感知系统
奇安信天眼新一代威胁感知系统(SkyEye,以下简称天眼系统)以攻防渗透和数据分析为核心竞争力,聚焦威胁检测和响应,为客户提供安全服务与产品解决方案。
产品介绍
奇安信天眼新一代威胁感知系统(SkyEye,以下简称天眼系统)以攻防渗透和数据分析为核心竞争力,聚焦威胁检测和响应,为客户提供安全服务与产品解决方案。天眼基于网络流量和终端EDR日志,运用威胁情报、规则引擎、文件虚拟执行、机器学习等技术,精准发现网络中针对主机与服务器的已知高级网络攻击和未知的新型网络攻击的入侵行为,利用本地大数据平台对流量日志和终端日志进行存储和查询,结合威胁情报和攻击链分析对事件进行分析、研判和回溯,同时结合边界NDR、终端EDR以及自动化编排处置可以及时的阻断威胁。
网络安全服务:
1、基础环境评估服务
- 网络安全评估
对项目范围内的物理网络结构,逻辑网络结构及网络的关键设备进行评估,发现网络结构存在的安全性、网络负载问题,网络设备存在的安全性,抗攻击的问题。发现存在的安全性,合理性,使用效率等方面的问题。
- 主机安全评估
主机评估主要是对主机的硬件系统、操作系统及其附带的软件系统进行安全评估,主机的评估主要从身份鉴别、访问控制、安全审计、入侵防范、恶意代码防范和资源控制六个方面进行归类处理。
- 应用安全评估
应用系统评估主要从输入验证、身份验证、授权、配置管理、敏感数据保护、会话管理、加密、异常管理等角度分析应用系统的安全功能设计以及存在的安全隐患(包括安全功能设计、安全弱点以及安全部署中的弱点等),并针对问题提供解决方案建议。
- 数据库评估
完整、全面发现本项目范围内系统数据库的漏洞和安全隐患。
- 中间件评估
评估中间件的安装部署、配置参数等安全要求的实现是否符合应用运行安全要求
2、应急响应:
应急响应服务致力于成为“网络安全120”,通过在遇到突发安全事件后采取专业的安全措施和行动,并对已经发生的安全事件进行监控、分析、协调、处理、保护资产等安全属性的工作,保障企业用户的网络安全,尽可能的减少安全事件所带来的经济损失以及恶劣的社会负面影响。
3、天眼告警分析服务
天眼告警分析服务是针对已部署奇安信高级威胁感知系统(天眼)的客户推出的威胁深度分析服务。通过对天眼设备的告警日志进行实时的
4、渗透测试:
渗透测试作为检验目标系统安全性最有效的服务,需要服务人员通过智能工具扫描与人工测试、分析的手段,以模拟黑客入侵的方式对服务目标系统进行模拟入侵测试,识别服务目标存在的安全风险,是工具扫描和人工评估的重要补充。
5、代码安全检测服务
应用系统软件自身的安全性是确保应用系统安全稳定运行的关键,但通常应用系统在开发的过程中会引入安全缺陷而造成应用系统自身存在安全漏洞,因此,通过开展应用系统源代码审计工作,减少客户应用系统的安全漏洞和缺陷隐患,有效降低客户应用系统安全风险,保障应用系统安全稳定运行。