產(chǎn)品概述
以智能手機、平板電腦和USB等移動設(shè)備為目標(biāo)和攻擊對象,通過社會工程學(xué)、利用防火墻、服務(wù)器系統(tǒng)漏洞等一切方式,繞過基于代碼的傳統(tǒng)安全方案(如防火墻、IPS等),并更長時間的潛伏在系統(tǒng)中,讓傳統(tǒng)防御體系難以偵測的高級持續(xù)性威脅(Advanced Persistent Threat,APT)不斷威脅著政府、企事業(yè)、個人的數(shù)據(jù)安全。福建六壬網(wǎng)安股份有限公司結(jié)合當(dāng)前最新的安全形勢,不斷自主創(chuàng)新,自主研發(fā)出新一代綜合威脅預(yù)警系統(tǒng)——ASEC威脅預(yù)警系統(tǒng)(ASEC-TPS: ASEC Threat Pre-warning System)??稍谌W(wǎng)范圍內(nèi)查看威脅和提供情報,以便檢測和應(yīng)對針對性攻擊和高級威脅。通過專門的檢測引擎和沙盒可識別和分析惡意軟件、命令和控制通信以及秘密攻擊者活動。深入的檢測情報可幫助您快速響應(yīng),并自動與其他安全產(chǎn)品實現(xiàn)信息共享,使您能夠創(chuàng)建抵御攻擊者的實時定制化智能防御戰(zhàn)略。廣泛應(yīng)用于政府、教育、衛(wèi)生、電力、金融、企業(yè)等行業(yè),幫助用戶解決目前所面臨的各類常見及最新的安全問題。
產(chǎn)品特色
全網(wǎng)360度威脅檢測
ASEC威脅預(yù)警系統(tǒng)監(jiān)控所有端口和80多項協(xié)議,以識別網(wǎng)絡(luò)上任何地方的攻擊活動。支持APT 和針對性攻擊;零日惡意軟件和文檔漏洞;攻擊者的網(wǎng)絡(luò)活動;Web 威脅(漏洞、隱蔽強迫下載);電子郵件威脅(網(wǎng)絡(luò)釣魚、魚叉式網(wǎng)絡(luò)釣魚);數(shù)據(jù)隱蔽泄露;Bot、特洛伊木馬、蠕蟲病毒;按鍵記錄軟件和犯罪軟件;破壞性應(yīng)用程序等。
高級威脅掃描引擎 / 使用基于文件的檢測掃描和基于規(guī)則的啟發(fā)式掃描的組合,檢測并記錄漏洞和針對性攻擊中使用的其他威脅。
沙盒平臺 / 沙盒平臺是一個安全的虛擬環(huán)境,用于管理和分析文件和網(wǎng)絡(luò)行為。沙盒平臺可執(zhí)行靜態(tài)分析和行為模擬,以識別潛在的可疑特性。
擴展的APT 和針對性攻擊檢測 / ASEC-TPS檢測引擎具有擴展的APT 和針對性攻擊檢測功能,其中包括自定義沙盒平臺和全新的發(fā)現(xiàn)與關(guān)聯(lián)規(guī)則,可檢測攻擊序列各個階段中的惡意內(nèi)容、通信以及行為。
威脅可見性
ASEC-TPS就像是網(wǎng)絡(luò)環(huán)境中的威脅偵測“雷達”,可部署在各個網(wǎng)絡(luò)層次交換機上執(zhí)行綜合的全面覆蓋,利用靜態(tài)分析、動態(tài)分析、行為檢測等三種方式,并對所發(fā)現(xiàn)的日志信息進行關(guān)聯(lián)分析,發(fā)現(xiàn)用戶環(huán)境內(nèi)的各種已知與未知威脅。
管理員可以將網(wǎng)絡(luò)中的可疑活動都看得一清二楚,從網(wǎng)絡(luò)層到應(yīng)用層的多種協(xié)議流量情況盡在眼中,ASEC-TPS可以像“放大鏡”一樣幫助IT部門發(fā)現(xiàn)網(wǎng)絡(luò)中的已知、未知威脅和安全問題,使整體網(wǎng)絡(luò)通信的情況可視化,從而構(gòu)建有效的威脅預(yù)警系統(tǒng)。
威脅可定位
ASEC-TPS利用多協(xié)議關(guān)聯(lián)分析和代碼比對技術(shù),通過協(xié)議和應(yīng)用的關(guān)聯(lián)分析,快速定位高危節(jié)點和攻擊型態(tài)。
威脅可處理
ASEC-TPS在發(fā)現(xiàn)和定位到威脅之后,將安全威脅轉(zhuǎn)化為詳細的處理措施并進行落實。同時,六壬網(wǎng)安的專業(yè)安全服務(wù)工程師可對IT部門“拿不準(zhǔn)”的威脅,提供詳細的處理建議,并根據(jù)服務(wù)協(xié)議提供遠程或現(xiàn)場支持。
威脅可聯(lián)動
應(yīng)用安全策略聯(lián)動 / 基于安全策略聯(lián)動,通過從多個傳感器中接收的事件來觸發(fā)安全策略規(guī)則。基于開放的聯(lián)動協(xié)議,支持與六壬網(wǎng)安ASEC下一代安全網(wǎng)關(guān)等安全產(chǎn)品聯(lián)動,實現(xiàn)應(yīng)用安全策略聯(lián)動,也支持其他安全廠商的安全產(chǎn)品接入。
安全預(yù)警策略聯(lián)動 / 支持與福建省網(wǎng)絡(luò)與信息安全應(yīng)急處置平臺實現(xiàn)安全預(yù)警策略聯(lián)動,實現(xiàn)安全預(yù)警策略庫、安全應(yīng)急處置預(yù)案庫聯(lián)動。
某用戶已經(jīng)做了內(nèi)外網(wǎng)隔離,防火墻、入侵檢測、防病毒軟件等安全產(chǎn)品配備齊全,可是網(wǎng)絡(luò)還是經(jīng)常遭到攻擊,終端設(shè)備時常感染病毒,被上級通報內(nèi)部有僵尸活動,如何防御攻擊?病毒感染源在哪里?如何避免再次安全通報?
典型應(yīng)用
通過部署六壬ASEC威脅預(yù)警系統(tǒng)快速了解網(wǎng)絡(luò)的風(fēng)險狀況,迅速處理安全威脅。
檢測潛在的“攻擊可能性” / 使用威脅預(yù)警系統(tǒng)持續(xù)監(jiān)控網(wǎng)絡(luò)流量;利用核心偵測技術(shù)進行深度分析,智能分析判斷,如果有可能導(dǎo)致嚴(yán)重?fù)p害,立即自動發(fā)送威脅告警。
強大的專殺與阻斷功能 / 通過代理追逐,確定病原并清除;斷開客戶端與可疑感染源的連接;阻斷威脅持續(xù)性活動,切斷病毒 擴散的途徑。
通過報告與統(tǒng)一平臺展示威脅儀表板與安全風(fēng)險級別 / 日常威脅處理的日報,以及每周每月的威脅評估報告;通過威脅儀表板從威脅、終端、部門三個層面,分析每日每月安全情況。
由專家執(zhí)行分析并提供建議 / 提供防病毒應(yīng)對措施的準(zhǔn)確專家建議與及時響應(yīng)綠色通道。