青藤万相主机自适应安全平台
青藤万相·主机自适应安全平台⸺通过对主机信息和行为进行持续监控和细粒度分析,快速精准地发现安全威胁和入侵事件,并提供灵活高效的问题解决能力,为用户提供下一代安全检测和响应能力。
- 系统简介
- 产品功能介绍
产品介绍
青藤万相·主机自适应安全平台⸺通过对主机信息和行为进行持续监控和细粒度分析,快速精准地发现安全威胁和入侵事件,并提供灵活高效的问题解决能力,为用户提供下一代安全检测和响应能力。
产品架构
青藤万相的核心平台架构,主要由Agent、Engine、Console三部分构成,为产品服务提供基础的、灵活的、稳固的核心能力支持。
Agent—主机探针
Console—控制中心
产品功能
资产清点
▪ 让保护对象清晰可见
▪ 关联CMDB系统补足缺失信息
▪ 安全不再落后于运维
应用场景
▪ 解决方案
该集团部署青藤产品后,利用资产清点功能,十五分钟完成全部资产的细粒度清点,并可从正在运行的机器上反向生成CMDB,安全人员可实时获得最新资产信息,减少了复杂的管理操作。通过全面的资产清点,该公司安全人员发现有六台服务器的业务组件里存在Weblogic反序列化漏洞,并明确了这些服务器的具体负责人。安全人员确定了这个漏洞的影响范围后找到具体的负责人,在青藤安全专家指导下成功修复漏洞。
风险发现
风险发现功能通过细粒度分析系统内潜在的风险与合规问题,及时发现Web应用漏洞、弱口令、风险文件、错误配置等,生成分析报告并给出详细的修复建议,让安全管理清晰可衡量。根据业务需要制定合理的安全策略,构建完整的、定制化的安全体系。
▪ 自动关联资产数据
发现未安装的重要补丁助力安全修复漏洞
▪ 背景
某公司的服务器中存在Shellshock漏洞,因为安全人员不确定补丁修复是否会影响其他业务,所以没有及时安装补丁,导致该漏洞被不法分子利用。不法分子成功通过漏洞攻击控制服务器,导致该公司的重要业务数据被窃取。
▪ 解决方案
入侵检测
通过在黑客入侵的必经之路布上特征锚点,基于行为模式和关键模型分析黑客行为,结合最新威胁情报,第一时间发现入侵行为,保障企业损失最小化。
功能亮点
▪ 持续检测未知入侵
▪ 告警准确率高
▪ 细粒度数据分析
▪ 清楚梳理恶意行为链路
▪ 快速有效响应入侵
应用场景
快速发现反弹shell让各类入侵行为无所遁形
▪ 背景
某企业对未知和迅速变化的入侵手段缺乏相应的检测能力。在公司遭遇的一次入侵中,发现bash进程树对一个陌生IP发起反向连接,安全人员经过多番追踪发现了攻击者的反弹shell操作,但是更具体的攻击路径却无法确认,没能及时响应入侵威胁,损失惨重。
合规基线
功能亮点
▪ 支撑企业日常运维及管理要求
▪ 一键任务化检测
▪ 基线检查结果可视化
定制化合规基线更匹配业务和管理需要
▪ 背景
某企业希望以等保为依据,内部合规为前提,落实服务器标准基线安全配置。但等保、CIS的基线检查项太多,该企业需要依据行业的基线规范,以及内部的检查基准,创建自己企业内部的账号策略、密码策略、权限策略等基线标准。
青藤人员了解到该企业具体的定制基线要求,并结合青藤行业定制化管理的基线配置检查系统Checklist知识库,为该企业提供适合的安全配置建议。青藤用两周时间为该客户定制了个性化的基线。然后,该企业安全人员通过自动化批量创建基线扫描任务,在半小时之内把数万台服务器的基线分析清楚,并获得清晰可视化的检查结果,对于不符合要求的检测项,通过青藤提供的代码级修复建议,快速落实整改。