关键特性
边界防护与响应服务
功能 |
描述 |
---|---|
自动化分析 |
云端基于分析模型对安全日志进行分析判定,并根据判定结果执行不同的处置。租户可依靠云端的自动化分析能力提升防护响应速度。 自动化分析以后,可以有如下几种处置方式:
|
安全响应 |
提供安全事件的响应闭环能力,主要包括下发黑名单、发送告警两种安全响应动作,租户可利用云端的安全响应能力有效提高安全事件的闭环效率。 针对以下场景提供下发黑名单、发送告警两种安全响应动作:
|
云端专家精准分析 |
云端专家整合安全能力,快速准确识别复杂威胁:
|
资产暴露面风险监测 |
采用流量实时分析技术与云端探测相结合的方式,对暴露面进行精确识别和活跃度持续跟踪,快速感知暴露面风险,做到一目了然且有据可查。 |
极致体验 |
|
漏洞扫描服务
功能 |
描述 |
---|---|
漏洞扫描 |
漏洞扫描支持系统扫描、应用扫描等多种扫描类型,并为扫描出的漏洞提供修复建议。同时支持漏洞扫描报告下载。 |
资产发现 |
基于客户提供的IP网段,主动发现网段内的联网资产。经客户确认后,支持资产一键录入,提高资产梳理效率。 |
漏洞管理 |
以漏洞视角呈现每个漏洞的详细信息和关联资产。
|
边界漏洞免疫(自动消减处置措施) |
一般情况下,漏洞是通过在资产上安装补丁进行修复。当客户的实际环境无法满足安装补丁的条件,又希望降低被攻击风险时,可以利用天关/防火墙的入侵防御(IPS)能力,设置漏洞关联的IPS签名动作为“阻断”,通过在边界拦截异常流量,缓解漏洞被利用的风险。漏洞关联的IPS签名ID会被查询出来,显示在漏洞详情的界面中。 天关/防火墙侧的IPS签名动作一般有“告警”和“阻断”两种。
|
云日志审计服务
功能 |
描述 |
---|---|
日志采集/存储 |
|
日志查询 |
|
审计资产管理 |
|
日志审计统计数据可视化 |
|
智能终端安全服务
功能 |
描述 |
---|---|
终端识别与管理 |
|
威胁检测与处置 |
|
病毒查杀与处置 |
|
主动防御 |
|
溯源分析 |
|