信舱云主机安全DeepSecurity

内容摘要:

信舱云主机安全DeepSecurity采用先进的自适应安全架构以及云工作负载保护平台(CWPP)解决方案,基于…


官网:https://www.asiainfo-sec.com/

产品介绍

信舱云主机安全DeepSecurity采用先进的自适应安全架构以及云工作负载保护平台(CWPP)解决方案,基于“云+端+控制台”的云主机安全管理平台,具备“无代理”、“深度防御”、“AI运营”、“一体化”等4大产品价值,可为用户解决公有云、私有云和混合云环境中主机遇到的各种安全问题。

信舱云主机安全DeepSecurity插图

产品功能

资产风险及加固

– 资产清点、资产一键搜、资产变更
– 漏洞风险、弱口令、配置缺陷
– 合规基线检查,等保二三级基线

主机入侵检测及防护

– 进程RCE、Webshell、内存木马、蜜罐诱捕等
– 暴力破解、进程白名单、文件目录防护、注册表防护

    深度包检测(DPI)

    – 虚拟补丁:防护0day漏洞
    – 消除补丁更新风险,保证业务连续性
    – 主机防火墙

    病毒防护

    – 完整的病毒扫描防护
    – 文件落盘实时查杀
    – 多种防病毒引擎

    漏洞及补丁管理

    – 操作系统、数据库、中间件漏洞检测
    – 0day应急漏洞、漏洞分类模板
    – 专家级漏洞打补丁能力

    自适应微隔离

    – 业务流量可视化
    – 访问控制
    – 策略自适应
    – 流量日志

    产品优势

    无代理:部署更快捷 业务零影响

    DeepSecurity结合无代理优势,以保证业务系统稳定为前提,对所有虚拟机实现快速安全防护

    深度防御:检测更实时 拦截更快速

    DeepSecurity结合自研三大杀毒引擎、虚实补丁结合的漏洞修复管理方案,可多层次地实时检测和拦截勒索病毒等高级威胁攻击,提高云主机安全深度防御能力

    AI运营:信立方赋能 产品更易用

    结合信立方AI大模型增强了DeepSecurity的易用性,安全运营人员可高效处理关键漏洞和安全事件,降低工作量,提高检测准确率

    一体化:跨平台管理 运维更高效

    综合有代理和无代理技术,通过一个Agent和一个控制台,DeepSecurity实现了跨云&跨级环境下云主机安全的统一管理,及时发现并处理潜在风险,提升管理效率

    应用场景

    资产管家

    通过对主机资产进行细粒度、全面的采集,为用户建立清晰的资产台账,并掌握变更的资产详情。当出现问题资产时,可以快速进行“一键搜索”,实现分钟级的快速响应。

    深度防护

    结合虚实补丁创新方案提高漏洞修复管理效率、入侵检测能力、网络微隔离等能力,增强私有云平台底层宿主机与虚拟化层安全,以及实时监测、主动防护和准确溯源等深度防御能力。

    勒索病毒防护

    云主机安全DeepSecurity以病毒防护为核心,以多引擎检测恶意行为,结合“微隔离+主机入侵防护+防病毒+安全溯源反制”等多项能力,为用户构建一套完整的防病毒解决方案。

    全面满足监管合规

    通过细化等保合规相关风险配置检查项和合规要求,结合等级保护基线检查功能,持续动态调整安全防护策略,提供主机层面一键式安全检查,助力企业内部等保合规相关要求自查及整改落地。

    全面支持信创场景

    云主机安全DeepSecurity已经完成了从芯片架构、操作系统、数据库到中间件的国产信创产业链内主流厂商的兼容认证,能够全面保护信创环境的网络安全。同时,DeepSecurity的软件供应链也实现了国产化替代,支持全栈信创。