您的需求已经提交,我们将在48小时内联系您
全国服务热线:400-1000-221
确定
免费享受企业级云安全服务
获取手机验证码
{{message}}
免费试用
产品介绍
        借鉴Gartner提出的CWPP设计思路,采用先进的端点检测及响应(EDR)技术模型、自适应安全架构及ATT&CK在Server EDR中的应用相结合的理念,构建的新一代(云)主机入侵监测及安全管理系统,解决私有云、混合云中主机安全监测及防护问题。
产品架构
云+端架构
云眼采用云 + 端的云安全管理平台,为用户解决公有云、私有云和混合云环境中可能遇到的安全及管理问题;提供了包含安全体检、资产管理、漏洞风险管理、入侵威胁管理、安全监控、安全防护、合规基线、安全报表、安全告警等功能。
基于Sever EDR的端点检测及响应流程
云眼端点检测及响应流程分为主机终端数据及信息采集、威胁情报获取、大数据分析、告警及响应四个主要步骤。
主机数据采集
通过主机端点上安装的轻代理对主机上的安全数据汇总到数据采集模块上进行统一的归类、加密、并传输给大数据分析模块。
威胁情报获取
基于云端的海量数据处理获取到未知威胁,并将威胁情报信息导入云眼系统大数据分析模块。
大数据分析
对主机端点采集到的安全数据结合获取到的威胁情报信息,进行威胁情报大数据分析,准确识别出威胁事件。
告警及响应
对识别出的威胁事件进行警告通知及响应处置。
产品优势
威胁情报驱动:基于威胁情报的大数据分析能力
安全狗500W+主机防护,拥有最新的IOC数据,基于安全狗公司云端的海量数据处理获取到未知威胁,与主机端点采集到的安全数据相结合进行大数据分析,准确识别出威胁事件。
多模块联动构建闭环系统
资产管理、安全体检、安全监控、漏洞风险、入侵威胁、合规基线、威胁情报等多个功能模块联动防护,模块间数据联通,形成闭环系统,实现高效运维。
支持传统IT架构及云计算平台
同时支持公有云和私有云架构,已与各大主流公有云平台建立合作(阿里云、腾讯云、青云、UCloud、AWS、Azure、华为云、金山云、京东云、天翼云等)。
采用轻量级Agent
具备全部功能的最小集合,减轻Agent对于主机性能的影响,能够动态地升级和更新。
Agent轻量化,采用检测与响应的思路,而不是采用传统比较重的杀毒模式,占用较小的内存和CPU资源,提供对Agent的资源占用进行限制;
弹性自适应,可以根据业务的负载进行弹性调整,在业务主机的高峰期如果有需要可以实现降级。
产品功能
        云眼系统的组成有资产管理、安全体检、安全监控、漏洞风险、入侵威胁、合规基线、威胁情报等多个功能模块,各个模块进行联动,模块间数据联通,形成闭环系统,为企业提供强有力的采集、检测、监测、防御、捕获能力,对主机进行全方位的安全防护。
资产管理
定期获取并记录主机上的Web站点、Web容器、Web应用、Web应用框架、账号、计划任务、端口、数据库、进程、第三方组件、环境变量、Jar包、系统安装包、软件应用、内核模块等信息,进行统一的管理和清点。
安全体检
主动发起主机深度检测,支持自定义体检项体检、自定义路径体检、即时体检及定时体检、批量体检策略下发、体检报告生成导出及体检结果自动评分。
安全监控
支持开启各类监控包括登录监控、完整性监控、操作审计、进程监控、资源监控、性能监控。全天候监控主机的运行情况,确保第一时间发现服务器问题,帮助快速发现安全风险和性能瓶颈。
漏洞风险管理
一是主机自身的安全漏洞如系统漏洞、网页漏洞等;二是人为原因造成的风险因素如弱口令、高危账号、配置缺陷。
入侵威胁管理
展示及处理各类入侵事件及具有高度威胁的事件,支持识别并处置的入侵威胁事件包括:病毒木马、网页后门、反弹shell、异常账号、日志删除、异常登录、异常进程、系统命令校验等。
安全防护
提供强大的安全防护功能支持暴力破解防护、扫描防护、病毒防护、IP黑白名单、端口安全防护、访问控制、进程行为控制、反弹shell监控、远程登录防护、本地提权防护。
合规基线
提供官方等保基线模板,满足等保二级及等保三级要求;支持用户自定义基线模板;支持合规基线检查策略批量下发。
威胁情报
云眼威胁情报来自云端的分析成果,针对高级持续性威胁、新型木马、特种免杀木马进行规则化描述。最终确保发现的未知威胁的准确性,并生成可供大数据分析平台使用的威胁情报。
安全报表
支持整体网络态势感知,根据主机有无被入侵、是否有监控异常、体检不健康主机数评判当前整体网络态势;支持全站安全信息报表生成导出。
应用场景
多云架构及传统数据中心一体化安全管控
通过部署云眼,依托极强的适应性、扩展性、稳定性,支持各种虚拟化平台及虚拟机操作系统,同时可对物理服务器进行统一的安全管理。
主机安全威胁管理防护
通过在服务器部署云眼客户端,可实现全面的资产采集、漏洞风险管理及入侵威胁管理,同时具备隔离修复措施,协助用户及时定位已经失陷的主机,响应已知、未知威胁风险,避免内部大面积主机安全事件的爆发。
等级保护建设合规
通过在业务系统服务器部署云眼客户端,开启安全防护策略以及完成基线合规性检测,全面满足在等保2.0标准中针对主机防病毒/补丁、漏洞管理、集中管控等安全控制点的合规要求,协助用户完成等级保护二、三级建设。