威脅檢測
木馬程序類、蠕蟲程序類、惡意廣告類、病毒程序類、后門程序類、勒索軟件類、漏洞利用類、攻擊工具類、惡意程序類、復(fù)合型病毒等惡意代碼類的未知惡意程序攻擊;針對文件行為的安全威脅,通過深度識別檢測手段高效及時的發(fā)現(xiàn)威脅攻擊;關(guān)于已出現(xiàn)或新的資產(chǎn)威脅和危險的、基于證據(jù)的信息,包括情景、機制、指標(biāo)、影響和可行建議,可用來通知企業(yè)針對相關(guān)威脅或危險做出決策。
威脅情報與威脅檢測的法規(guī)政策要求
負責(zé)關(guān)鍵信息基礎(chǔ)設(shè)施安全保護工作的部門,應(yīng)當(dāng)建立健全本行業(yè)、本領(lǐng)域的網(wǎng)絡(luò)安全監(jiān)測預(yù)警和信息通報制度,并按照規(guī)定報送網(wǎng)絡(luò)安全監(jiān)測預(yù)警信息。
二級、三級、四級要求:企業(yè)需要部署“威脅情報檢測系統(tǒng)”
三級、四級要求:引入威脅情報庫,并需要升級到最新版本
加強本行業(yè)、本領(lǐng)域網(wǎng)絡(luò)安全信息通報預(yù)警力量建設(shè),及時收集、匯總、分析各方網(wǎng)絡(luò)安全信息,加強威脅情報工作,開展網(wǎng)絡(luò)安全威脅分析、態(tài)勢研判、通報預(yù)警和處置。
企業(yè)面臨的痛點
應(yīng)用威脅入侵監(jiān)測帶來的收益

在威脅檢測領(lǐng)域,我們公司擁有豐富經(jīng)驗的工程師,可以在規(guī)劃、技術(shù)選擇、產(chǎn)品選型、方案實施上為您公司提供服務(wù)。
熱線電話:400 880 7581


三級、四級要求:引入威脅情報庫,并需要升級到最新版本

企業(yè)面臨的痛點
- 傳統(tǒng)安全設(shè)備海量報警無法運維
- 擔(dān)心自己“被黑”,但是無有效措施進行判定
- 外網(wǎng)攻擊、內(nèi)網(wǎng)失陷、內(nèi)部區(qū)域間橫向滲透無法全面識別,且無法以攻擊者視角還原攻擊全貌
- 互聯(lián)網(wǎng)出口、DMZ/數(shù)據(jù)中心邊界、辦公內(nèi)外網(wǎng)、下屬單位匯聚口無法全面覆蓋,集中管控
- 現(xiàn)有入侵檢測設(shè)備很多,但是在APT攻擊、HW攻擊等場景下起不到太大作用
- 單位資產(chǎn)暴露風(fēng)險、漏洞、泄露敏感數(shù)據(jù)眾多
- 紅隊釣魚郵件等攻擊防不勝防,如何預(yù)防社工攻擊
- 如何在海量告警中識別HW攻擊并進行應(yīng)急響應(yīng)
- 缺乏溯源線索提取、攻擊者身份和所屬攻擊隊溯源能力
- 個別客戶初次HW對人員、設(shè)備、流程、規(guī)則知之甚少
應(yīng)用威脅入侵監(jiān)測帶來的收益
- 重保期間作為重要的威脅檢測手段用于對核心業(yè)務(wù)系統(tǒng)進行保護,調(diào)高了整體的防護和追溯能力;
- 辦公網(wǎng)的失陷定位了超過10臺被控主機,主要為后門和挖礦木馬,內(nèi)網(wǎng)風(fēng)險程度降低
- 日常由客戶安全運營團隊成員與微步巡檢工程師配合(每兩周),全方位進行處置、整改和加固優(yōu)化
- 覆蓋流量與終端的HW檢測產(chǎn)品,以及蜜罐與溯源工具
- 項目經(jīng)理、專業(yè)駐場、安全分析與溯源團隊服務(wù)支撐
- 該方案實現(xiàn)全部網(wǎng)絡(luò)流量與威脅全方位覆蓋
- 高質(zhì)量規(guī)則、情報,以及事件關(guān)聯(lián)模型,確保精準(zhǔn)告警
- 情報更新機制,確保HW及突發(fā)安全事件快速更新識別
- 集檢測、分析、處置、溯源、情報共享、級聯(lián)管控與一體
- 全面監(jiān)控互聯(lián)網(wǎng)接入?yún)^(qū)與核心業(yè)務(wù)區(qū)的服務(wù)器安全,測試期間發(fā)現(xiàn)攻擊成功事件約20起,主要集中在互聯(lián)網(wǎng)接入?yún)^(qū);
- 有效梳理內(nèi)部資產(chǎn),盤點不合規(guī)的服務(wù)多達50項;
- 使用期間監(jiān)控到有1個攻擊團伙持續(xù)進行針對性攻擊,采用了相同的攻擊手法,持續(xù)時間較長,在發(fā)現(xiàn)后及時進行了安全加固,將攻擊者阻斷在攻擊鏈早期階段.

在威脅檢測領(lǐng)域,我們公司擁有豐富經(jīng)驗的工程師,可以在規(guī)劃、技術(shù)選擇、產(chǎn)品選型、方案實施上為您公司提供服務(wù)。
熱線電話:400 880 7581
- IT服務(wù)外包
- 應(yīng)急服務(wù)
- 遠程支持
- 駐場服務(wù)
- 專項運維
- IT采購
- 服務(wù)器
- 終端電腦
- 操作系統(tǒng)
- 應(yīng)用軟件
- 網(wǎng)絡(luò)設(shè)備
- 外設(shè)設(shè)備
- 多媒體設(shè)備
- 企業(yè)郵箱
- 工具軟件
- 存儲備份設(shè)備
- 企業(yè)云
咨詢電話:
021-51697581
實時掌握逾仕最新動態(tài)
Copyright 2005-2025 逾仕科技(IT服務(wù)外包/系統(tǒng)集成), All Rights Reserved 備案/許可證號:
滬ICP備09088264號-6