关键特性
特性类型 |
特性名称 |
简介 |
---|---|---|
边界防护与响应服务 |
本地网络边界防护 |
天关/防火墙部署在租户网络边界,通过入侵防御、反病毒、DNS过滤等技术守护本地安全,可以执行以下防护动作:
|
租户数据安全处理 |
|
|
自动化分析 |
云端基于分析模型对威胁事件进行分析判定,并根据判定结果执行不同的处置。租户可依靠云端的自动化分析能力和安全专家简化本地运维,提升防护实效。 自动化分析以后,可以有如下几种处置方式:
|
|
安全响应 |
提供安全事件的响应闭环能力,主要包括下发黑名单、发送告警两种安全响应动作,租户可利用云端的安全响应能力有效提高安全事件的闭环效率。 针对以下场景提供下发黑名单、发送告警两种安全响应动作:
|
|
云端专家精准分析 |
云端专家整合安全能力,快速准确识别复杂威胁:
|
|
智能终端安全服务 |
终端识别与管理 |
|
威胁检测与处置 |
|
|
病毒查杀与处置 |
|
|
主动防御 |
|
|
溯源分析 |
|
|
漏洞扫描服务(可选) |
资产发现 |
基于客户提供的IP网段,主动发现网段内的联网资产。经客户确认后,支持资产一键录入,提高资产梳理效率。 目前仅适用于A类/B类/C类私有IP地址网段和资产IP白名单范围内的资产发现。 |
漏洞扫描 |
漏洞扫描支持系统扫描、应用扫描等多种扫描类型,并为扫描出的漏洞提供修复建议。同时支持漏洞扫描报告下载。 |
|
漏洞管理 |
以漏洞视角呈现每个漏洞的详细信息和关联资产。
|
|
边界漏洞免疫(自动消减处置措施) |
一般情况下,漏洞是通过在资产上安装补丁进行修复。当客户的实际环境无法满足安装补丁的条件,又希望降低被攻击风险时,可以利用天关/防火墙的入侵防御(IPS)能力,设置漏洞关联的IPS签名动作为“阻断”,通过在边界拦截异常流量,缓解漏洞被利用的风险。漏洞关联的IPS签名ID会被查询出来,显示在漏洞详情的界面中。 天关/防火墙侧的IPS签名动作一般有“告警”和“阻断”两种。
|