近年來,随着信息化和數字化轉型不斷深入,企業用戶将越來越多的關鍵資産轉移到線上,導緻資産安全面臨嚴重威脅,如APT攻擊/勒索病毒/加密挖礦等。一旦黑客重點針對企業用戶的關鍵業務數據(如辦公資料、業務數據庫、郵件等)進行攻擊,将給企業帶來毀滅性打擊。
與之相對應的,市面上越來越多的态勢感知産品湧現。然而,目前市場上的态勢感知産品實施交付複雜、運維難度大、成本較高,企業用戶有需求,但受限于預算與人員專業度,隻能望而卻步。據悉,深信服在針對企業用戶的困擾作了深入了解和研究後,于近期發布了一款為企業量身打造的态勢感知産品——SIP獵鷹版。
區别于普通态勢感知産品『高成本』、『難運維』的現狀,深信服SIP獵鷹版将原SIP探針與平台二合一,用戶不再需要分兩個産品進行購買。在有限的預算中,既符合等保威脅檢測的合規要求,具備檢測APT攻擊/加密挖礦/無文件攻擊/新型變種勒索病毒等威脅的能力,又能聯動響應,滿足立體化防護需求,是一款『高性價比』、『輕量化』的全流量威脅分析系統。
那麼,這隻獵鷹是如何展翅高飛、捕捉獵物的呢?
敏銳洞悉威脅 一網打盡新型威脅
輕巧立體防護 三步自動處理威脅
視野宏闊精準 六大維度檢測可視

一、敏銳洞悉威脅 一網打盡新型威脅
以全流量采集技術、AI智能分析技術、威脅情報技術三大能力為核心,SIP獵鷹版内置文件檢測系統、郵件檢測系統、勒索檢測系統、挖礦檢測系統、漏洞檢測系統,能夠敏銳洞悉各種威脅。
具備針對APT攻擊、勒索病毒、挖礦病毒内置的專項檢測算法,能實時處理新型威脅,實現高檢出、低誤報,為用戶提供多方面的業務安全保障能力。
二、輕巧立體防護 三步自動處理威脅
SIP獵鷹版将複雜的處理流程精簡化為“檢測——發現——解決”三大模塊,用戶不需要專業的網絡安全技術人員,也能輕松上手使用,解決複雜的安全問題。
三步走自動閉環處理威脅:
1.雲端威脅情報同步,全網流量采集,快速感知内網潛在風險
2.下發指令,聯動邊界,一鍵阻斷
3.下發指令,聯動EDR,一鍵查殺、微隔離、調查取證
三、視野宏闊精準 六大維度檢測可視
SIP獵鷹版内置6塊多維度可視化大屏,覆蓋綜合态勢、安全事件、脆弱性、網絡攻擊等,全方位展示業務風險,讓安全運維工作輕量、簡化,效果直觀!
值得一提的是,SIP獵鷹版精煉了深信服安全感知平台SIP強大的檢測和響應能力,利用多源采集數據,結合機器學習、行為分析、關聯分析等技術,有效發現威脅與異常行為;通過算法模型疊代、灰度運營優化、流量雙向檢測,大幅提升檢出率,并降低誤報率,失陷主機準确率達到98%以上。
截至2020年,深信服SIP産品線實審專利300+個,入選《中國網絡流量監測與分析産品研究報告》,獲得“2020-2021中國網絡信息安全産品”等稱号,同時參與了态勢感知行業标準制定,包括交通行業安全檢測行業标準制定、人社行業态勢感知行業标準制定、電力行業态勢感知行業标準制定等。
在保證各項能力滿足用戶需求且有效的情況下,SIP獵鷹版簡化了以往中大型網絡态勢感知方案的複雜流程模塊,大大降低使用難度,性價比的提升也意在助力各行業數字化進程發展。
免責聲明:本文僅代表作者個人觀點,與每日科技網無關。其原創性以及文中陳述文字和内容未經本站證實,對本文以及其中全部或者部分内容、文字的真實性、完整性、及時性本站不作任何保證或承諾,請讀者僅作參考,并請自行核實相關内容。
本網站有部分内容均轉載自其它媒體,轉載目的在于傳遞更多信息,并不代表本網贊同其觀點和對其真實性負責,若因作品内容、知識産權、版權和其他問題,請及時提供相關證明等材料并與我們聯系,本網站将在規定時間内給予删除等相關處理.

