关键特性
天关
功能 |
描述 |
---|---|
本地网络边界防护 |
天关部署在租户网络边界,通过入侵防御、反病毒、DNS过滤等技术守护本地安全,并向云端提供安全日志。天关可以执行以下防护动作:
|
边界防护与响应服务
功能 |
描述 |
---|---|
自动化分析 |
云端基于分析模型对安全日志进行分析判定,并根据判定结果执行不同的处置。租户可依靠云端的自动化分析能力提升防护响应速度。 自动化分析以后,可以有如下几种处置方式:
|
安全响应 |
提供安全事件的响应闭环能力,主要包括下发黑名单、发送告警两种安全响应动作,租户可利用云端的安全响应能力有效提高安全事件的闭环效率。 针对以下场景提供下发黑名单、发送告警两种安全响应动作:
|
云端专家精准分析 |
云端专家整合安全能力,快速准确识别复杂威胁:
|
资产暴露面风险监测 |
采用流量实时分析技术与云端探测相结合的方式,对暴露面进行精确识别和活跃度持续跟踪,快速感知暴露面风险,做到一目了然且有据可查。 |
极致体验 |
|
漏洞扫描服务
功能 |
描述 |
---|---|
漏洞扫描 |
漏洞扫描支持系统扫描、应用扫描等多种扫描类型,并为扫描出的漏洞提供修复建议。同时支持漏洞扫描报告下载。 |
资产发现 |
基于客户提供的IP网段,主动发现网段内的联网资产。经客户确认后,支持资产一键录入,提高资产梳理效率。 |
漏洞管理 |
以漏洞视角呈现每个漏洞的详细信息和关联资产。
|
边界漏洞免疫(自动消减处置措施) |
一般情况下,漏洞是通过在资产上安装补丁进行修复。当客户的实际环境无法满足安装补丁的条件,又希望降低被攻击风险时,可以利用天关/防火墙的入侵防御(IPS)能力,设置漏洞关联的IPS签名动作为“阻断”,通过在边界拦截异常流量,缓解漏洞被利用的风险。漏洞关联的IPS签名ID会被查询出来,显示在漏洞详情的界面中。 天关/防火墙侧的IPS签名动作一般有“告警”和“阻断”两种。
|
重保威胁信息
功能 |
描述 |
---|---|
威胁信息中心 |
支持全球恶意IP、恶意域名、恶意文件、漏洞信息等威胁信息的快速检索,数据详情包括但不限于威胁类型、风险级别、置信度、场景信息、地理位置、关联历史事件、关联恶意信息、相关文章等信息。 |
安全研究 |
定期发布威胁周报、威胁预警、热点威胁信息等文章,帮助客户了解近期关键安全事件。 |
高性能信息查询接口 |
提供高性能的全球恶意IP、恶意域名、恶意文件、漏洞信息、URL分类等威胁信息的查询接口,辅助自动化分析人员进行分析取证及处置,提升运维效率。 |
智能终端安全服务
功能 |
描述 |
---|---|
终端识别与管理 |
|
威胁检测与处置 |
|
病毒查杀与处置 |
|
主动防御 |
|
溯源分析 |
|