|
|
内存保护
安芯网盾是内存安全领域的开拓者,内存保护是内存保护系统最典型的能力。内存保护技术通过监控内存访问行为、程序执行行为等进行行为关联分析,以此判断内存访问行为及程序行为的合理性,识别出异常内存访问或恶意代码攻击行为,通过实时响应阻断攻击者的入侵行为,借此解决当前令企业头疼的未知威胁问题,如内存攻击、无文件攻击、漏洞利用攻击、内存组件注册等攻击行为。 |
|
|
技术原理 立体防护
构建内存安全环境 计算机体系结构决定了任何数据都需要经过CPU进行运算,其数据都需要经过内存进行存储,理论上基于CPU指令集和内存这一层面实现的安全方案可以有效防御所有威胁。 不同于常规安全产品只运行在应用层或者系统层,内存保护系统能够在应用层、系统层、硬件层提供有机结合的立体防护。 |
产品功能
|
无文件攻击防护 无文件攻击盛行,内存保护可以对灰色工具型、潜伏型、脚本型等无文件攻击进行检测与防护。 |
|
内存攻击防护 内存保护系统专注于解决内存安全相关问题,基于底层核心技术可有效发现内存威胁,例如ROP、傀儡进程等。 |
|
0Day漏洞利用攻击防护 0Day漏洞具备极强的危害性,内存保护通过细粒度的监控内存读、写、执行行为,对漏洞利用攻击进行事中阻断。 |
|
高级威胁防护 内存保护系统应用多项创新性技术,可以对一些新的攻击手段、病毒变种进行有效检测与防护。 |
核心优势
强大的内存数据探针能力,能够解决更深层次的安全问题及风险。
| 防护功能 |
内存保护
|
杀毒软件
|
EDR
|
HIDS
|
|---|---|---|---|---|
| 内存攻击 |
实时拦截
|
无法识别
|
无法识别
|
无法识别
|
| 内存行为监控 |
实时监控
|
无法监控
|
无法监控
|
实时监控
|
| 二进制漏洞 |
实时拦截
|
无法拦截
|
无法拦截
|
无法拦截
|
| Rootkit / Bootkit |
实时拦截
|
部分检测
|
部分检测
|
部分检测
|
| 脚本攻击 |
实时拦截
|
部分检测
|
部分检测
|
部分检测
|
| 0Day漏洞攻击 |
实时拦截
|
无法识别
|
部分检测
|
部分检测
|
| 无文件攻击 |
实时拦截
|
无法识别
|
部分检测
|
部分检测
|
| 未知漏洞利用 |
实时防护
|
无法识别
|
部分检测
|
无法识别
|
|
|
ACDR
ACDR(Attack-Chain Detection and Response)攻击链检测与响应模块即入侵行为防御,是内存保护系统最亮点的能力。ACDR技术主张威胁的攻击关键行为动作是收敛而不是扩张,威胁的消除应该是实时的而不是事后的,威胁的处置应该是智能的而不是人工的,威胁的事件过程应该是清晰的而不是模糊的。与传统的IPS产品相比,安芯网盾所采用的ACDR技术在对未知威胁的实时检测与响应方面更具优势。 |
产品功能
|
发现隐蔽行为 深入系统内部,监控更底层,可以发现超百种高危行为。 |
|
实时拦截防护 实时监控和分析入侵行为,及时拦截高危行为。 |
|
攻击链行为分析 多点行为场景化关联分析,提升检出率、降低误报率。 |
|
攻击链还原 可视化图谱溯源,完整还原攻击链路图,详细分析攻击入侵手段。 |
产品优势对比
| 防护功能 |
ACDR
|
杀毒软件
|
EDR
|
HIDS
|
||||||||
|---|---|---|---|---|---|---|---|---|---|---|---|---|
| 已知病毒文件 |
实时拦截
|
隔离
|
隔离
|
隔离
|
||||||||
| 未知病毒文件 |
实时拦截
|
无法隔离
|
部分隔离
|
无法隔离
|
||||||||
| 漏洞利用防护 |
实时拦截
|
无法检测
|
部分检测
|
无法检测
|
||||||||
| 后渗透防护 |
实时拦截
|
无法拦截
|
|
部分拦截
|
||||||||
| 攻击链还原 |
快速还原
|
无法还原
|
部分还原
|
无法还原
|
||||||||
| 处置阶段 |
实时处置
|
运行前
|
运行前
|
运行前
|
||||||||
| 资源占用 |
|
|
|
|
||||||||
| 维护成本 |
|
|
|
|
||||||||
|
|
恶意代码检测
内存安全产品恶意代码检测模块采用客户端监控+服务端查杀的方式,集成了多种恶意代码检测引擎,可有效识别主机中存在的恶意病毒和后门文件,提前清除主机中的静态恶意文件,降低系统面临的安全风险。 |
产品功能
|
病毒检测 自研和集成了多款病毒查杀引擎和病毒情报库,可准确的识别恶意文件。 |
|
Web后门检测 自研Yara引擎和集成第三方web后门检测引擎,可有效识别web目录下存在的webshell后门文件。 |
|
自定义扫描策略 支持自定义扫描周期、目录、文件类型等扫描策略,提升扫描效率。 |
|
行为分析 自研关联行为分析引擎,可对系统中存在的恶意代码进行自动扫描,发现系统中存在的威胁。 |
产品优势
|
|
强检测 集成了ClamAV、小红伞和多款自研引擎,实现多引擎联动分析,对病毒文件查杀率高。 低消耗 采用云端检测、快速调度、黑白基线等方案,大大降低对CPU、网络等资源的占用,并提升检测实效性。 可配置 支持自定义检测策略和文件黑白名单规则,企业可根据业务情况灵活配置安全管理手段。 |
|
|
脆弱性评估
内存安全产品脆弱性评估模块可以发现主机可能存在的安全弱点和漏洞,并提供相关修复建议,提升攻击门槛。该产品能力模块可提供包括漏洞扫描、补丁管理、风险发现、弱口令检测等脆弱性评估。 |
产品功能
|
漏洞扫描 基于agent的持续监测与分析机制,能迅速与庞大的漏洞库进行比对,精准高效地检测出来系统漏洞。 |
|
补丁管理 提供持续更新的补丁库和agent探针式扫描,深入检测系统中的应用、内核模块、安装包等各类软件的重要更新,并智能提取急需修复的补丁。 |
|
风险发现 实时检测内存、进程、内核模块、文件等系统信息,及时发现系统中潜在的风险。 |
|
弱口令检测 精准识别十几种应用弱密码,包括:SSH系统应用、Tomcat、Mysql、Redis等。支持用户自定义弱口令检测。 |
产品优势
全方位脆弱性发现 基于主机的各类资产进行全面的脆弱性发现,事前发现问题,提升攻击门槛。 |
更精准的评估报告 深入主机内部进行脆弱性发现,相较于黑盒式的扫描更加精准。 |
|
|
资产清点
内存安全产品资产清点模块是一款高效、灵活、准确的资产清点工具,能够快速、全面地收集企业主机内的硬件信息、配置信息、系统资产、账户资产、应用资产、网络资产等信息。该产品能力支持双视图切换,支持资产检索和自定义资产清点策略,能够满足企业在安全管理、运维和威胁定位等方面的多种需求。产品具有高效性、准确性和可扩展性,能够帮助企业快速构建资产结构、全面掌握主机资产的安全状态,为客户提供可靠的支持,助力企业提升安全水平。 |
产品功能
|
资产数据总览 全方位展示主机资产状况,发现存在风险、漏洞、遭受攻击和未被保护的主机。 |
|
资产全面清点 支持国家等级保护政策和CIS基线标准等多重标准,覆盖各类型系统和应用。 |
|
资产快速检索 支持“主机”、“资产”双视图展示资产数据,并提供丰富的筛选方式。 |
|
资产异常监控 支持监控主机资源占用情况,并自定义高负载告警阈值。 |
产品优势
细粒度构建资产数据 支持10+类资产清点,包含200+项资产数据,覆盖1000+项应用。 |
支持自定义资产清点策略 策略支持配置不同主机不同资产的更新频率,实现针对不同资产的分级管理。 |
支持Syslog资产数据对接 服务端支持通过Syslog的形式将结构化资产数据对接到客户统一管理平台。 |
更低的主机资源消耗 严格控制资产扫描速率,灵活调节资产扫描方式,保障主机的低资源占用。 |
|
|
合规基线
内存安全产品合规基线模块帮助企业和组织自动化地执行和维护安全基线合规性,可以帮助用户快速进行基线检查,发现操作系统的安全合规风险,并提供相应的建议和修复措施。 |
产品功能
|
基线检查 拥有全面、完整的基线库,覆盖等保、CIS基线规则,针对不同版本的主机进行差异化检查,更好满足合规要求。 |
|
任务构建 在资产细粒度清点的基础上,根据所选服务器的操作系统、软件应用等信息,自动筛选出该服务器上需要检查的系统、应用基线。 |
|
可视化报告 基线检查结果通过可视化报告呈现,分为检查项视图和主机视图,满足企业个性化的检测需求。 |
|
基线规则库 支持根据企业攻防实践定制和更新基线规则库,满足多样化的企业内部监管要求。 |
产品优势
一键合规检查 从检查任务下发到生成结果报告,均为一键式操作,帮助业务快速合规。 |
更全的基线规则库 覆盖中国等保、CIS等基线规则,300+基线检查项,为您提供更全面的合规检测,不留死角。 |
|
|
安全加固
内存安全产品主机加固模块是安芯网盾自主研发的Linux操作系统安全增强类产品,支持配置文件、进程、服务等监测防护策略,对关键业务进程和敏感文件进行实时、灵活防护;同时支持对操作系统进行补丁检测和虚拟补丁管理,帮助用户缓解新型漏洞利用攻击。产品可快速发现操作系统安全和配置风险,并针对性增强主机安全性。 |
产品功能
|
文件保护 对配置的文件进行细粒度监控,保护文件免受恶意篡改等操作,保护文件的完整性。 |
|
进程保护 支持进程防护,保障关键进程正常运行,阻止恶意进程违规启动。 |
|
补丁管理 支持定期、及时地针对主机进行扫描,及时发现,及时修复。 |
|
虚拟补丁 面对新型漏洞利用攻击时,及时地为用户提供防护能力,快速响应。 |
产品优势
更灵活的文件、进程保护配置 适配各种复杂场景的需求,提供更灵活、更细粒度的文件、进程保护功能。 |
更及时的风险应对 通过定期更新的补丁库,来保证您主机所面临的风险能够第一时间被发现,并在补丁安装之前,提供虚拟补丁,为您缓解新型漏洞利用攻击。 |
提交申请成功后,我们会及时与您联系以提供专业的安全服务。
关注安芯官方微信公众号,了解更多公司消息