Web失陷檢測服務(wù)
發(fā)布時(shí)間:2022-06-16 15:45Web失陷檢測是一項(xiàng)基于Web應(yīng)用安全事件調(diào)查服務(wù),通過對(duì)Web日志的分析幫助客戶定位Web應(yīng)用服務(wù)是否已被攻擊失陷,以及復(fù)盤回溯攻擊過程、挖掘事件發(fā)生的根本原因。
服務(wù)內(nèi)容丨SERVICE CONTENT
發(fā)現(xiàn)潛在威脅隱患
通過大數(shù)據(jù)安全檢測系統(tǒng)對(duì)客戶的相關(guān)日志進(jìn)行深度分析,結(jié)合安全專家的研判,明確應(yīng)用系統(tǒng)是否已經(jīng)被攻陷。
安全事件深度分析
對(duì)已經(jīng)發(fā)生的安全事件,根據(jù)攻擊者的行為進(jìn)行事件影響判斷,包括評(píng)估攻擊者對(duì)客戶的系統(tǒng)造成何種損失或攻擊目的推測。
安全分析報(bào)告
根據(jù)檢測結(jié)果,為客戶分析總結(jié)應(yīng)用系統(tǒng)安全狀況及安全趨勢,幫助客戶掌握自身web安全狀況,并提供合理的整改措施建議。
客戶價(jià)值丨SERVICE VALUE
肅清已知安全隱患
幫助客戶對(duì)于失陷主機(jī)的特征和痕跡進(jìn)行調(diào)查,以避免失陷后淪為僵尸主機(jī)。
識(shí)別潛在高危風(fēng)險(xiǎn)
利用攻擊者威脅情報(bào)中的IP和IOC可以在時(shí)間維度上極大的開闊事件調(diào)查中的視野,完整的看到攻擊者的所有攻擊手段和關(guān)聯(lián)安全事件。
服務(wù)優(yōu)勢丨COMPETITIVE ADVANTAGE
豐富的威脅情報(bào)大數(shù)據(jù)
海量多維度數(shù)據(jù)總量超過700PB,全網(wǎng)域名400億+,樣本庫200億+,惡意網(wǎng)址20億+,每年云查殺次數(shù)超過15萬億,建立的知識(shí)圖譜節(jié)點(diǎn)超過2000億,持續(xù)監(jiān)測境內(nèi)外針對(duì)國家重要系統(tǒng)的高級(jí)持續(xù)威脅(APT)攻擊,成功發(fā)現(xiàn)40余個(gè)境內(nèi)外黑客組織,處置關(guān)鍵重點(diǎn)單位APT事件超100次;
長期跟蹤互聯(lián)網(wǎng)攻擊者的活動(dòng)狀況,擁有豐富的安全威脅情報(bào)大數(shù)據(jù),有效做到安全攻擊的分析、研判和追溯。
成熟的網(wǎng)絡(luò)攻防能力
奇安信一直是實(shí)戰(zhàn)演習(xí)的主力軍,2020年共承接和參與250余場實(shí)戰(zhàn)攻防演習(xí)任務(wù),占全國攻防演習(xí)的80%,攻擊能力最強(qiáng),60%的任務(wù)排名第一,防守效果最好,獲得客戶高度好評(píng)。
服務(wù)團(tuán)隊(duì)熟練掌握各項(xiàng)安全攻防技術(shù)、大數(shù)據(jù)分析技術(shù),同時(shí)擁有國家大型安全保障項(xiàng)目經(jīng)驗(yàn)等,整體攻防能力已相對(duì)成熟。
基于安全場景的威脅分析建模能力
多年對(duì)于APT高級(jí)威脅攻擊的研究,掌握了可交付給客戶的先進(jìn)的分析檢測平臺(tái)和威脅模型,最大化的做到攻陷檢測和高危攻擊檢測,保障結(jié)果的精準(zhǔn)性和廣度。
出眾的漏洞驗(yàn)證能力
奇安信擁有國內(nèi)最大的漏洞響應(yīng)平臺(tái),每年為國家漏洞庫報(bào)送漏洞十多萬個(gè),包括發(fā)現(xiàn)Windows、MacOS、iOS、Android、Adobe、Oracle、Chrome、IE、Safari等重要漏洞;
發(fā)現(xiàn)并處置的安全漏洞數(shù)量國內(nèi)靠前,長期通過實(shí)戰(zhàn)訓(xùn)練,積淀了出眾的漏洞驗(yàn)證能力,深得客戶信賴。
強(qiáng)大的主動(dòng)防御指揮平臺(tái)
我們把態(tài)勢感知作為主動(dòng)防御的指揮平臺(tái),為3804家客戶成功部署大數(shù)據(jù)威脅監(jiān)測與管控系統(tǒng),每天產(chǎn)生的網(wǎng)絡(luò)攻擊告警數(shù)量超20億,每天確定的網(wǎng)絡(luò)安全事件超3000萬,大幅提升了應(yīng)對(duì)重大網(wǎng)絡(luò)威脅和突發(fā)事件的能力;