关键特性
天关
| 功能 | 描述 |
|---|---|
| 本地网络边界防护 | 天关部署在租户网络边界,通过入侵防御、反病毒、DNS过滤等技术守护本地安全,并向云端提供安全日志。天关可以执行以下防护动作:
|
边界防护与响应服务
| 功能 | 描述 |
|---|---|
| 自动化分析 | 云端基于分析模型对安全日志进行分析判定,并根据判定结果执行不同的处置。租户可依靠云端的自动化分析能力提升防护响应速度。 自动化分析以后,可以有如下几种处置方式:
|
| 安全响应 | 提供安全事件的响应闭环能力,主要包括下发黑名单、发送告警两种安全响应动作,租户可利用云端的安全响应能力有效提高安全事件的闭环效率。 针对以下场景提供下发黑名单、发送告警两种安全响应动作:
|
| 云端专家精准分析 | 云端专家整合安全能力,快速准确识别复杂威胁:
|
| 资产暴露面风险监测 | 采用流量实时分析技术与云端探测相结合的方式,对暴露面进行精确识别和活跃度持续跟踪,快速感知暴露面风险,做到一目了然且有据可查。 |
| 极致体验 |
|
漏洞扫描服务
| 功能 | 描述 |
|---|---|
| 漏洞扫描 | 漏洞扫描支持系统扫描、应用扫描等多种扫描类型,并为扫描出的漏洞提供修复建议。同时支持漏洞扫描报告下载。 |
| 资产发现 | 基于客户提供的IP网段,主动发现网段内的联网资产。经客户确认后,支持资产一键录入,提高资产梳理效率。 |
| 漏洞管理 | 以漏洞视角呈现每个漏洞的详细信息和关联资产。
|
| 边界漏洞免疫(自动消减处置措施) | 一般情况下,漏洞是通过在资产上安装补丁进行修复。当客户的实际环境无法满足安装补丁的条件,又希望降低被攻击风险时,可以利用天关/防火墙的入侵防御(IPS)能力,设置漏洞关联的IPS签名动作为“阻断”,通过在边界拦截异常流量,缓解漏洞被利用的风险。漏洞关联的IPS签名ID会被查询出来,显示在漏洞详情的界面中。 天关/防火墙侧的IPS签名动作一般有“告警”和“阻断”两种。
|
重保威胁信息
| 功能 | 描述 |
|---|---|
| 威胁信息中心 | 支持全球恶意IP、恶意域名、恶意文件、漏洞信息等威胁信息的快速检索,数据详情包括但不限于威胁类型、风险级别、置信度、场景信息、地理位置、关联历史事件、关联恶意信息、相关文章等信息。 |
| 安全研究 | 定期发布威胁周报、威胁预警、热点威胁信息等文章,帮助客户了解近期关键安全事件。 |
| 高性能信息查询接口 | 提供高性能的全球恶意IP、恶意域名、恶意文件、漏洞信息、URL分类等威胁信息的查询接口,辅助自动化分析人员进行分析取证及处置,提升运维效率。 |
智能终端安全服务
| 功能 | 描述 |
|---|---|
| 终端识别与管理 |
|
| 威胁检测与处置 |
|
| 病毒查杀与处置 |
|
| 主动防御 |
|
| 溯源分析 |
|