安全重保解决方案
一级分类 |
二级分类 |
规格名称 |
规格描述 |
---|---|---|---|
重保解决方案 |
备战 |
暴露面风险评估 |
从外网扫描发现暴露端口扫描。 |
资产识别与管理 |
支持手工录入&excel批量导入。 |
||
web漏洞扫描 |
对SQL注入、跨站脚本攻击、跨站请求伪造、安全配置错误、敏感信息泄露等多种Web常规漏洞进行扫描。
|
||
主机漏洞扫描 |
支持高危漏洞扫描、热点漏洞扫描、弱密码扫描、数据库扫描 |
||
实战 |
入侵检测防御 |
支持IPS、AV、弱密码、OGNL注入、暴力破解、RCE、反序列化攻击、Webshell、SQL注入检测。 |
|
黑白名单功能 |
支持通过黑名单对攻击源IP进行封禁,也支持通过白名单设置例外情况。 |
||
威胁防护识别库实时更新 |
设备的IPS/AV库每天更新一次。 |
||
自动化威胁检测 |
90%+威胁实现自动化检测。 |
||
重保威胁信息生产 |
支持生产输出攻击源IP在局点之间共享。 |
||
重保威胁检测 |
支持基于重保威胁库,对攻击源IP进行标注,标识是否是攻击队IP。 |
||
重保威胁信息查看 |
支持查看IP、文件、域名情报详情。 |
||
决战 |
定期安全报告 |
支持查看3个月内任意指定时间段的安全统计信息,包括:攻击数量、告警事件类型分布、以及历史趋势变化。 |
|
紧急安全通知 |
支持短信、邮件、APP方式通知到用户。 |
||
安全事件专家分析 |
支持后台人工分析。 |
||
MSSP代维 |
提供定制化MSSP作业界面,能够对多站点进行管理。 |
||
安全态势大屏 |
可以通过大屏查看整体健康度,近期攻击事件和变化趋势。 |
||
威胁自动阻断 |
对于特征明显的攻击在天关直接阻断,其余攻击上送云端研判后通过下发黑名单阻断。 |