“近年來,針對政府、企業的服務器的破壞事件越來越多,給政府部門、企業造成了難以想象的損失,并且有常態化的趨勢,目前所有的服務器都開始面臨巨大的安全威脅。360企業集團和椒圖科技的合作,將給用戶打造從終端到服務器的全方位安全防護體系。”椒圖科技董事長陳明表示。
360企業安全、椒圖科技共同推出的服務器自安全防護產品,融合服務器自防護(SSP)、服務器安全加固(SSH)、服務器資產管理(SAM)、服務器安全聯動(SEL)四項能力,打造萬無一失的服務器安全。
服務器自防護將防護能力賦予系統內核及應用程序,使服務器自身具備識別和阻斷攻擊行為的能力,不針對特定操作系統、應用漏洞,而在命令執行、腳本解析等攻擊最終落地點上進行攔截,零規則防御已知及未知安全威脅。
1.零規則防護系統及應用漏洞:漏洞不可避免,黑客攻擊手段層出不窮,但利用漏洞利用后的攻擊行為是有跡可循的。因此在攻擊落地點上基于行為的防護,可以有效抵御0day漏洞和新型惡意代碼,解決無補丁可打、無法打補丁的窘境,實現零規則防護。
2.微邊界細粒度隔離網絡:在進入云計算時代后,安全邊界變得模糊,傳統的防火墻產品難以實現混合環境下的業務隔離。服務器自防護采用流可視化技術自動梳理復雜的網絡流量,讓服務器間訪問關系可視化呈現;采用微隔離技術,細粒度控制服務器間的相互訪問,有效抵御非法東西向移動,阻止黑客內網滲透。
3.全方位追蹤黑客滲透路徑:服務器自防護產品通過對流量、資產的可視化,以及對行為的識別和分析,可以完整的回放黑客從攻擊入口到內網滲透的全過程,從而幫助企業快速定位風險點、及時修復安全風險。
服務器安全加固是服務器安全防護產品的基礎能力,通過基線檢查、漏洞管理、安全運維工具,全面梳理安全風險點,有效實現事前防御。
最新漏洞影響了多少臺服務器?哪些服務器存在危險端口暴露?服務器安全防護產品通過資產管理功能,自動化識別賬戶下的服務器、網站、服務、端口、賬戶等業務資產,滿足用戶對海量信息資產的安全管理需求。
服務器安全防護加強與大數據、安服的產品聯通可打破安全信息孤島,進一步提升產品威脅情報、態勢感知、惡意代碼檢測、攻擊追溯、應急響應能力,形成協同聯動。