让安全成为数字生命体的免疫基因
安芯的安全运营中心(SOC)通过快速处理大量日志,对您企业的安全状况进行统计评估。它基于日志数据中的上下文关系,对潜在的安全风险展开深入调查。该解决方案帮助企业掌控自身的整体安全态势,有效防止威胁在企业内部蔓延。
优势能力
高效的日志搜索能力
安芯网盾SOC安全运营中心拥有高效的日志检索能力,并支持进行上下文关联分析,有助于在您的风险分析过程中节省宝贵的时间。
优势能力
高效的日志搜索能力
安芯网盾SOC安全运营中心拥有高效的日志检索能力,并支持进行上下文关联分析,有助于在您的风险分析过程中节省宝贵的时间。
优势能力
事件处理闭环逻辑
安芯网盾SOC安全运营中心提供强大的事件处理功能,能够协助您高效地管理和应对安全事件,有助于您统筹管理安全团队的工作。
优势能力
事件处理闭环逻辑
安芯网盾SOC安全运营中心提供强大的事件处理功能,能够协助您高效地管理和应对安全事件,有助于您统筹管理安全团队的工作。
优势能力
全面的可视化风险数据统计
安芯网盾SOC安全运营中心打破安全设备之间的数据孤岛,让您全面了解企业网络空间的安全状况,有助于您快速掌握网络空间的安全态势。
优势能力
全面的可视化风险数据统计
安芯网盾SOC安全运营中心打破安全设备之间的数据孤岛,让您全面了解企业网络空间的安全状况,有助于您快速掌握网络空间的安全态势。
优势能力
深度风险事件挖掘
安芯网盾SOC安全运营中心具备强大的风险事件挖掘能力,让您全面发现潜在风险,有助于您避免大量日志所导致的数据泛滥问题。
优势能力
深度风险事件挖掘
安芯网盾SOC安全运营中心具备强大的风险事件挖掘能力,让您全面发现潜在风险,有助于您避免大量日志所导致的数据泛滥问题。
基础能力
设备管理
日志解析: 通过 Web 用户界面(WebUI)提供日志解析功能,可快速创建自定义的解析规则,以高效解析原始日志。
日志聚合: 为日志聚合提供风险事件生成规则,优先处理高可信度的风险事件。
威胁搜寻: 为用户提供针对风险日志的强大搜索和统计功能,便于基于日志上下文深入发现威胁。
风险调查: 为风险事件和风险日志的联合处理提供一个封闭的领域,充当协同响应的协作平台。
工单分派:提供符合安全标准的自定义事件处理工作流程,有助于高效管理安全团队。
安全报告: 提供自定义的安全报告模板,用于生成和导出安全数据报告。
态势仪表盘: 提供态势感知仪表盘,以便快速掌握网络空间内的安全趋势。
基础能力
设备管理
日志解析: 通过 Web 用户界面(WebUI)提供日志解析功能,可快速创建自定义的解析规则,以高效解析原始日志。
日志聚合: 为日志聚合提供风险事件生成规则,优先处理高可信度的风险事件。
威胁搜寻: 为用户提供针对风险日志的强大搜索和统计功能,便于基于日志上下文深入发现威胁。
风险调查: 为风险事件和风险日志的联合处理提供一个封闭的领域,充当协同响应的协作平台。
工单分派:提供符合安全标准的自定义事件处理工作流程,有助于高效管理安全团队。
安全报告: 提供自定义的安全报告模板,用于生成和导出安全数据报告。
态势仪表盘: 提供态势感知仪表盘,以便快速掌握网络空间内的安全趋势。
基础能力
设备管理
日志解析: 通过 Web 用户界面(WebUI)提供日志解析功能,可快速创建自定义的解析规则,以高效解析原始日志。
日志聚合: 为日志聚合提供风险事件生成规则,优先处理高可信度的风险事件。
威胁搜寻: 为用户提供针对风险日志的强大搜索和统计功能,便于基于日志上下文深入发现威胁。
风险调查: 为风险事件和风险日志的联合处理提供一个封闭的领域,充当协同响应的协作平台。
工单分派:提供符合安全标准的自定义事件处理工作流程,有助于高效管理安全团队。
安全报告: 提供自定义的安全报告模板,用于生成和导出安全数据报告。
态势仪表盘: 提供态势感知仪表盘,以便快速掌握网络空间内的安全趋势。
安芯网盾安全运营中心(SOC)能为您带来的益处?
消除孤立的数据孤岛现象,将您所有的安全数据集中管理。
挖掘潜在风险,识别关键风险,并在威胁演变成重大事件之前就检测到它们。
安全处置闭环可缩短安全响应时间,并防止威胁扩散。
安芯网盾安全运营中心(SOC)能为您带来的益处?
消除孤立的数据孤岛现象,将您所有的安全数据集中管理。
挖掘潜在风险,识别关键风险,并在威胁演变成重大事件之前就检测到它们。
安全处置闭环可缩短安全响应时间,并防止威胁扩散。

为企业提供主动防御、高效响应的一站式安全运营解决方案。

内存保护

安芯网盾是内存安全领域的开拓者,内存保护是内存保护系统最典型的能力。内存保护技术通过监控内存访问行为、程序执行行为等进行行为关联分析,以此判断内存访问行为及程序行为的合理性,识别出异常内存访问或恶意代码攻击行为,通过实时响应阻断攻击者的入侵行为,借此解决当前令企业头疼的未知威胁问题,如内存攻击、无文件攻击、漏洞利用攻击、内存组件注册等攻击行为。

技术原理

立体防护

构建内存安全环境

计算机体系结构决定了任何数据都需要经过CPU进行运算,其数据都需要经过内存进行存储,理论上基于CPU指令集和内存这一层面实现的安全方案可以有效防御所有威胁。

不同于常规安全产品只运行在应用层或者系统层,内存保护系统能够在应用层、系统层、硬件层提供有机结合的立体防护。

产品功能

无文件攻击防护

无文件攻击盛行,内存保护可以对灰色工具型、潜伏型、脚本型等无文件攻击进行检测与防护。

内存攻击防护

内存保护系统专注于解决内存安全相关问题,基于底层核心技术可有效发现内存威胁,例如ROP、傀儡进程等。

0Day漏洞利用攻击防护

0Day漏洞具备极强的危害性,内存保护通过细粒度的监控内存读、写、执行行为,对漏洞利用攻击进行事中阻断。

高级威胁防护

内存保护系统应用多项创新性技术,可以对一些新的攻击手段、病毒变种进行有效检测与防护。

核心优势

强大的内存数据探针能力,能够解决更深层次的安全问题及风险。

防护功能
内存保护
杀毒软件
EDR
HIDS
内存攻击 实时拦截 无法识别 无法识别 无法识别
内存行为监控 实时监控 无法监控 无法监控 实时监控
二进制漏洞 实时拦截 无法拦截 无法拦截 无法拦截
Rootkit / Bootkit 实时拦截 部分检测 部分检测 部分检测
脚本攻击 实时拦截 部分检测 部分检测 部分检测
0Day漏洞攻击 实时拦截 无法识别 部分检测 部分检测
无文件攻击 实时拦截 无法识别 部分检测 部分检测
未知漏洞利用 实时防护 无法识别 部分检测 无法识别
ACDR

ACDR(Attack-Chain Detection and Response)攻击链检测与响应模块即入侵行为防御,是内存保护系统最亮点的能力。ACDR技术主张威胁的攻击关键行为动作是收敛而不是扩张,威胁的消除应该是实时的而不是事后的,威胁的处置应该是智能的而不是人工的,威胁的事件过程应该是清晰的而不是模糊的。与传统的IPS产品相比,安芯网盾所采用的ACDR技术在对未知威胁的实时检测与响应方面更具优势。

产品功能

发现隐蔽行为

深入系统内部,监控更底层,可以发现超百种高危行为。

实时拦截防护

实时监控和分析入侵行为,及时拦截高危行为。

攻击链行为分析

多点行为场景化关联分析,提升检出率、降低误报率。

攻击链还原

可视化图谱溯源,完整还原攻击链路图,详细分析攻击入侵手段。

产品优势对比

防护功能
ACDR
杀毒软件
EDR
HIDS
已知病毒文件 实时拦截 隔离 隔离 隔离
未知病毒文件 实时拦截 无法隔离 部分隔离 无法隔离
漏洞利用防护 实时拦截 无法检测 部分检测 无法检测
后渗透防护 实时拦截 无法拦截
部分拦截
部分拦截
攻击链还原 快速还原 无法还原 部分还原 无法还原
处置阶段 实时处置 运行前 运行前 运行前
资源占用
仅运行时检测占用低
磁盘扫描占用高
磁盘扫描占用高
仅检测占用低
维护成本
极少更新规则库
实时更新规则库
实时更新规则库
实时更新规则库
恶意代码检测

内存安全产品恶意代码检测模块采用客户端监控+服务端查杀的方式,集成了多种恶意代码检测引擎,可有效识别主机中存在的恶意病毒和后门文件,提前清除主机中的静态恶意文件,降低系统面临的安全风险。

产品功能

病毒检测

自研和集成了多款病毒查杀引擎和病毒情报库,可准确的识别恶意文件。

Web后门检测

自研Yara引擎和集成第三方web后门检测引擎,可有效识别web目录下存在的webshell后门文件。

自定义扫描策略

支持自定义扫描周期、目录、文件类型等扫描策略,提升扫描效率。

行为分析

自研关联行为分析引擎,可对系统中存在的恶意代码进行自动扫描,发现系统中存在的威胁。

产品优势

强检测

集成了ClamAV、小红伞和多款自研引擎,实现多引擎联动分析,对病毒文件查杀率高。

低消耗

采用云端检测、快速调度、黑白基线等方案,大大降低对CPU、网络等资源的占用,并提升检测实效性。

可配置

支持自定义检测策略和文件黑白名单规则,企业可根据业务情况灵活配置安全管理手段。

脆弱性评估

内存安全产品脆弱性评估模块可以发现主机可能存在的安全弱点和漏洞,并提供相关修复建议,提升攻击门槛。该产品能力模块可提供包括漏洞扫描、补丁管理、风险发现、弱口令检测等脆弱性评估。

产品功能

漏洞扫描

基于agent的持续监测与分析机制,能迅速与庞大的漏洞库进行比对,精准高效地检测出来系统漏洞。

补丁管理

提供持续更新的补丁库和agent探针式扫描,深入检测系统中的应用、内核模块、安装包等各类软件的重要更新,并智能提取急需修复的补丁。

风险发现

实时检测内存、进程、内核模块、文件等系统信息,及时发现系统中潜在的风险。

弱口令检测

精准识别十几种应用弱密码,包括:SSH系统应用、Tomcat、Mysql、Redis等。支持用户自定义弱口令检测。

产品优势

全方位脆弱性发现

基于主机的各类资产进行全面的脆弱性发现,事前发现问题,提升攻击门槛。

更精准的评估报告

深入主机内部进行脆弱性发现,相较于黑盒式的扫描更加精准。

资产清点

内存安全产品资产清点模块是一款高效、灵活、准确的资产清点工具,能够快速、全面地收集企业主机内的硬件信息、配置信息、系统资产、账户资产、应用资产、网络资产等信息。该产品能力支持双视图切换,支持资产检索和自定义资产清点策略,能够满足企业在安全管理、运维和威胁定位等方面的多种需求。产品具有高效性、准确性和可扩展性,能够帮助企业快速构建资产结构、全面掌握主机资产的安全状态,为客户提供可靠的支持,助力企业提升安全水平。

产品功能

资产数据总览

全方位展示主机资产状况,发现存在风险、漏洞、遭受攻击和未被保护的主机。

资产全面清点

支持国家等级保护政策和CIS基线标准等多重标准,覆盖各类型系统和应用。

资产快速检索

支持“主机”、“资产”双视图展示资产数据,并提供丰富的筛选方式。

资产异常监控

支持监控主机资源占用情况,并自定义高负载告警阈值。

产品优势

细粒度构建资产数据

支持10+类资产清点,包含200+项资产数据,覆盖1000+项应用。

支持自定义资产清点策略

策略支持配置不同主机不同资产的更新频率,实现针对不同资产的分级管理。

支持Syslog资产数据对接

服务端支持通过Syslog的形式将结构化资产数据对接到客户统一管理平台。

更低的主机资源消耗

严格控制资产扫描速率,灵活调节资产扫描方式,保障主机的低资源占用。

合规基线

内存安全产品合规基线模块帮助企业和组织自动化地执行和维护安全基线合规性,可以帮助用户快速进行基线检查,发现操作系统的安全合规风险,并提供相应的建议和修复措施。

产品功能

基线检查

拥有全面、完整的基线库,覆盖等保、CIS基线规则,针对不同版本的主机进行差异化检查,更好满足合规要求。

任务构建

在资产细粒度清点的基础上,根据所选服务器的操作系统、软件应用等信息,自动筛选出该服务器上需要检查的系统、应用基线。

可视化报告

基线检查结果通过可视化报告呈现,分为检查项视图和主机视图,满足企业个性化的检测需求。

基线规则库

支持根据企业攻防实践定制和更新基线规则库,满足多样化的企业内部监管要求。

产品优势

一键合规检查

从检查任务下发到生成结果报告,均为一键式操作,帮助业务快速合规。

更全的基线规则库

覆盖中国等保、CIS等基线规则,300+基线检查项,为您提供更全面的合规检测,不留死角。

安全加固

内存安全产品主机加固模块是安芯网盾自主研发的Linux操作系统安全增强类产品,支持配置文件、进程、服务等监测防护策略,对关键业务进程和敏感文件进行实时、灵活防护;同时支持对操作系统进行补丁检测和虚拟补丁管理,帮助用户缓解新型漏洞利用攻击。产品可快速发现操作系统安全和配置风险,并针对性增强主机安全性。

产品功能

文件保护

对配置的文件进行细粒度监控,保护文件免受恶意篡改等操作,保护文件的完整性。

进程保护

支持进程防护,保障关键进程正常运行,阻止恶意进程违规启动。

补丁管理

支持定期、及时地针对主机进行扫描,及时发现,及时修复。

虚拟补丁

面对新型漏洞利用攻击时,及时地为用户提供防护能力,快速响应。

产品优势

更灵活的文件、进程保护配置

适配各种复杂场景的需求,提供更灵活、更细粒度的文件、进程保护功能。

更及时的风险应对

通过定期更新的补丁库,来保证您主机所面临的风险能够第一时间被发现,并在补丁安装之前,提供虚拟补丁,为您缓解新型漏洞利用攻击。

隐私政策     法律信息    
Copyright©️2019-2024 Anxinwangdun All Rights Reserved | 京ICP备19024522号-2 |  京公网安备 11010802044400号

试用申请

提交申请成功后,我们会及时与您联系以提供专业的安全服务。

发送验证码
试用产品选择
我已阅读并接受  安芯网盾隐私协议

申请提交成功

感谢您的申请,我们会及时与您取得联系。

关注安芯官方微信公众号,了解更多公司消息