
椒圖科技云鎖榮獲 2018年網(wǎng)絡(luò)安全“金帽子”獎(jiǎng)
聲明:該文章由作者(edeson)發(fā)表,轉(zhuǎn)載此文章須經(jīng)作者同意并請附上出處(0XUCN)及本頁鏈接。。
近日2018年度網(wǎng)絡(luò)安全“金帽子”獎(jiǎng)評選結(jié)果出爐,云鎖在眾多安全產(chǎn)品中脫穎而出,榮獲年度優(yōu)秀安全產(chǎn)品大獎(jiǎng)。
本次獲得年度優(yōu)秀安全產(chǎn)品大獎(jiǎng),是專業(yè)評委、參評用戶、主辦方嘶吼對云鎖產(chǎn)品的認(rèn)可,也是云鎖產(chǎn)品實(shí)力與品牌影響力的體現(xiàn)。
云鎖-更領(lǐng)先的主機(jī)安全解決方案
云鎖是中國用戶總量領(lǐng)先的主機(jī)安全產(chǎn)品,在國際上率先達(dá)到Gartner定義的cwpp(云工作負(fù)載保護(hù)平臺)標(biāo)準(zhǔn)、EDR(終端檢測與響應(yīng))+EPP(Endpoint Protection Platform)雙標(biāo)準(zhǔn),兼容多種虛擬化架構(gòu)和操作系統(tǒng),可以高效支撐現(xiàn)代混合數(shù)據(jù)中心架構(gòu)下的主機(jī)安全需求。
云鎖基于服務(wù)器端輕量級agent,安全加固服務(wù)器操作系統(tǒng)及應(yīng)用,云鎖waf探針、rasp探針、內(nèi)核加固探針能有效檢測與抵御惡意代碼和黑客攻擊,降低新型惡意代碼和0day對用戶信息資產(chǎn)的威脅;同時(shí)云鎖融合資產(chǎn)管理、微隔離、攻擊溯源、自動(dòng)化運(yùn)維、基線檢查等強(qiáng)大功能,幫助用戶高效安全運(yùn)維服務(wù)器。
安全理念“知己知彼,防御有道”
知己以用戶信息資產(chǎn)為導(dǎo)向,嚴(yán)陣以待
幫助用戶自動(dòng)化梳理主機(jī)、網(wǎng)站、賬戶、端口、進(jìn)程、軟件、計(jì)劃任務(wù)等信息資產(chǎn),以及操作系統(tǒng)、軟件漏洞,幫助用戶時(shí)刻掌控信息資產(chǎn)面臨的安全風(fēng)險(xiǎn)。
知彼以攻擊者行為為導(dǎo)向,動(dòng)態(tài)防御
雖然現(xiàn)如今安全漏洞層出不窮、黑客攻擊手段日新月異,但攻擊達(dá)到主機(jī)后的攻擊路徑有跡可循,在服務(wù)器上部署安全防護(hù)軟件,讓服務(wù)器自身具有防護(hù)能力,以有限行為動(dòng)態(tài)防御無限漏洞。
云鎖核心安全能力,覆蓋事前、事中、事后全過程
主機(jī)安全衍生黑科技
云鎖除了涵蓋常規(guī)主機(jī)安全產(chǎn)品的資產(chǎn)管理、入侵檢測、主機(jī)waf、主機(jī)加固、攻擊溯源外,還引進(jìn)多項(xiàng)國際前沿安全技術(shù),衍生出更多黑科技:
微隔離 微隔離(Micro-segmentation)是一種更細(xì)粒度的網(wǎng)絡(luò)隔離技術(shù),可以跨物理網(wǎng)絡(luò)自定義虛擬安全邊界以及自定義基于角色、標(biāo)簽、ip、網(wǎng)址的進(jìn)出網(wǎng)雙向訪問控制策略,防止攻擊者入侵內(nèi)部業(yè)務(wù)網(wǎng)絡(luò)后的東西向移動(dòng)(lateral movement)以及主機(jī)非法外聯(lián)的南北向流量。 云鎖的微隔離技術(shù)依據(jù)國內(nèi)的實(shí)際情況自主研發(fā),不依賴iptable等系統(tǒng)自帶機(jī)制,可獨(dú)立實(shí)現(xiàn)雙向主機(jī)訪問控制功能。
流可視化 流可視化(Flow visibility)通過監(jiān)控業(yè)務(wù)系統(tǒng)數(shù)據(jù)流并將其可視化,幫助安全運(yùn)維人員實(shí)時(shí)準(zhǔn)確把握業(yè)務(wù)系統(tǒng)內(nèi)部網(wǎng)絡(luò)信息流動(dòng)情況。
RASP 云鎖通過RASP(Runtime Application Self Protection)技術(shù)來對抗0day和未知安全威脅,rasp技術(shù)通過對應(yīng)用系統(tǒng)的流量、上下文、行為進(jìn)行持續(xù)監(jiān)控,識別及防御已知及未知威脅。能有效防御SQL注入、命令執(zhí)行、文件上傳、任意文件讀寫、反序列化、Struts2等基于傳統(tǒng)簽名方式無法有效防護(hù)的應(yīng)用漏洞。
云鎖用于檢測新型惡意代碼的沙盒,基于腳本虛擬機(jī)的無簽名Webshell檢測技術(shù),有效檢測各種加密、變形的Webshell基于異常行為的檢測技術(shù),可有效檢測出未知威脅。不依賴文本特征檢測,可檢測自加密的腳本、未活動(dòng)的WebShell,全支持php asp .net java 四種語言編寫的webshell。
[超站]友情鏈接:
四季很好,只要有你,文娛排行榜:https://www.yaopaiming.com/
關(guān)注數(shù)據(jù)與安全,洞悉企業(yè)級服務(wù)市場:https://www.ijiandao.com/
- 1 在新疆 總書記強(qiáng)調(diào)堅(jiān)持這條主線 7904510
- 2 6元的雞排為何能吃出60元的情緒價(jià)值 7809721
- 3 百萬元房車不上鎖 車主:想玩自取 7712269
- 4 新疆 是個(gè)好地方! 7618488
- 5 老人去世留8套房 給非親生女兒最多 7524196
- 6 誰給樺加沙踩了“剎車”打了“轉(zhuǎn)向” 7427418
- 7 凈網(wǎng):2人非法破解無人機(jī)系統(tǒng)被查處 7327511
- 8 今年中秋流行“爆改月餅” 7236641
- 9 雞排哥因高情商發(fā)言爆火 7143049
- 10 在大美新疆的土地上 瓜果甜烤肉香 7048064