安全产品

Safety product

360(云)主机安全防护系统

产品概述

yun_host_cpgs.png

360云主机安全防护系统是在新的数字安全形式下,以“攻防、实战、对抗”为导向,以“看见+处置” 为指导思想核心,采用新的战法,与新的安全框架,同时结合Gartner提出的自适应安全架构体系,采用轻量化 Agent 技术,构建的一款集防御、检测、响应、预测为一体的新一代主机安全防护系统,针对公有云、私有云、混合云及物理环境中的主机、虚机,提供全面的风险感知、威胁检测与入侵防御能力。


需求分析

安全监测需求

云化业务变化快,场景覆盖不足,安全能力无法跟上业务节奏,事故发生时缺少关键线索,无法有效监测。

全网视野安全预警需求

缺乏全网视野,仅仅依靠本地的检测手段,缺少全网威胁情报的支撑,难以在攻击行为产生之前进行预警,提前防范。

实战对抗需求

缺乏实战对抗的攻防能力,导致对0day攻击、未知攻击、高级持续性攻击无法及时有效地进行识别与拦截。

联动协同需求

安全产品之间孤军奋战,缺少有效的联动协同,在威胁检测、调查取证、响应处置上效率不足,导致影响损失扩大。

yun_host_gnjs.png

功能介绍

资产管理
解决资产看不清、运行状态不掌握,资产漏洞风险的关联性无法梳理的问题;可采集主机硬件、软件、进程、容器、端口、账户、启动项、环境变量、任务计划、内核模块等资产信息。
风险管理
全面的主机漏洞与风险识别处置闭关管理,并提供身份鉴别检查、访问控制检查、入侵威胁检查、系统状态检查、系统运行检查等百余条检查项,并在检查完成后上报不符合规定的主机参数及修复建议。
恶意代码防护
基于360全网数字安全大脑云服务赋能,集成了云端、本地引擎,覆盖启发式、机器学习两大类引擎,能够对PE文件、非PE文件、脚本类样本进行全面检测。未知样本可以上传至云端检测平台,实现秒级鉴定。
监控与防护
为政企业务主机提供强大的异常行为检测与防护能力,包括WEB Shell、反弹Shell、暴力破解、恶意扫描、可疑进程、敏感操作、综合入侵风险等。通过对各类攻击行为的采集分析生成攻击趋势图、攻击分布图等图表,直观展现各类攻击事件,并提供详实的攻击特征描述,政企用户可以此为参考对攻击者IP进行加黑处理,也可导出攻击事件做后续攻击分析。

技术优势

独家虚拟化检测技术:基于360独创的冰刃安全虚拟机、为用户独家提供虚拟化层检测技术,作用于虚拟化层,检测权限更高于内核层,能够帮助用户有效对抗APT绕过攻击。

领先的APT对抗能力:通过6年的实战应用,发现并阻止了多个针对我国的境外APT组织的定向攻击,发现多个IE,Firefox,Flash等产品在野0day漏洞。

顶级的病毒检测能力:百亿数据,多重引擎,联合查杀,可清除终端脚本型、PE、勒索者、变种、挖矿等多种病毒。

产品特点

360通过全网安全数据提炼,以及多年实战经验积累,在数据、技术、专家、服务等方面具备独特优势

微信截图_20240618150643.png


部署方案

360日志收集与分析系统通常部署于网络安全管理区,利用 Syslog、SNMP Trap、Kafka、SFTP、JDBC、API、脚本、WMI、File 等方式集中采集全网各区域日志数据,支撑安全审计、监测溯源等工作集中开展。yun_host_bsfa.png


典型应用

微信截图_20240618150801.png

扫一扫关注公众号