针对敏感数据识别与自动分类分级
按下数据脱敏快捷键
全场景安全防护,保障API安全调用及访问可视
单设备最高可处理40000条/秒SQL
全方面守护政企的API数据安全
数据库审计领域领先产品,累计销量超5万台
全域全流量外发敏感内容精准监测
全域一体构建数据安全监督管控闭环
提供更专业、更安全的数据交换方式
数据交换专家使数据交换更高效、安全、便捷
网络安全与高效单向传输两不误
保障数据安全流通,解决数据共享的信任和隐私保护问题的数据开放和共享交换平台
分布式安全系统架构设计,为用户提供安全、可靠、可控、可溯的分布式隐私计算平台
数据流通利用基础设施的接入终端
数据流通规范性保障平台
为企业级用户提供全局、智能化安全态势感知能力
网信用户综合安全事件分析与全局安全态势感知平台
网络安全挂图作战指挥应用平台产品
智能编排实现网络安全自动化运营
开箱即用的高级威胁检测与分析系统
在线安全自助诊疗服务,以“医疗+医保”的方式向客户提供全生命周期数字安全保障
托管式云端Web安全防护服务
主机的一站式安全防护
对多云主机资产运维过程进行全量审计
7*24小时专家值守,保障网站服务质量
持续发现暴露在互联网边界上的安全风险
为容器平台应用提供全生命周期安全防护
托管有我,安全为你
中国移动首次APT集采产品
下一代防火墙
稳定、全面、便捷、合规,不只是上网行为管理,更助力网络安全与业务成功
融入《SQL注入WEB攻击的实时入侵检测系统》第二十二届中国专利优秀奖技术
欺骗诱捕技术的主动安全防御体系
让运维更简单、更高效、更安全
信息系统的综合性管理平台
5万+知识库实时更新监测网络安全最薄弱的一环
透视弱点预见风险 资产安全一手掌握
网络安全事件的取证溯源与快速恢复
检查能力完备,助力等保2.0落地
以公安部151号令为指导依据
事前+事中+事后的全生命周期Web应用安全防护解决方案
北京奥运会“一战成名”的Web安全保障产品
简单配置就可保护企业网页不被非法篡改
主机安全防护、勒索病毒专防御专杀
数据防泄漏、防病毒、主机审计、终端准入
简单配置就可保护企业网页不被非法篡改
一站式管理保障访问安全,零信任体系的安全大脑
构建零信任API服务统一访问总线
全面保障应用安全
提供弹性、灵活的一站式云上密码服务
可管理、可感知、可预警、可处置的一体化密码监管平台
提供系统化、流程化的密码应用安全测评工具
为应用系统提供高性能的密码服务
为云平台和用户提供资源弹性、灵活伸缩的云密码服务
提供基于数字证书的签名验签服务
为商用密码应用提供密钥全生命周期管理服务
提供简单易用的远程安全访问与数据加密传输服务
提供站到站数据加密服务
提供远程安全访问与数据加密传输服务
提供可信用户身份认证与应用安全访问服务
为终端用户提供安全可信的身份认证服务
为多终端环境提供数据传输加解密服务
信息全面加密 离职人员无法解密 任何第三方无法解密
构建智慧、敏捷、赋能的工业安全运营体系
专门针对工业控制系统的审计和威胁监测平台
针对工控网络进行边界防护的专业防火墙产品
统一管理,工控安全防护的核心大脑
针对工业控制系统网络环境中存在的设备进行漏洞检测的专业设备
实现工业网络环境中不同安全级别网络间的数据安全交换
一体化便携式工控安全检查工具
便捷高效的工控安全实训工具
按需订阅、即开即用的SaaS安全服务平台
新一代物联网安全防护体系
智能感知物联网终端安全状态信息的分析系统
内嵌在物联网终端系统底层的轻量级软件产品
以安全大模型赋能显示屏内容安全
构建终端接入全程可视、可管的视频网
云端安全监测服务
GreatAttack互联网外部数据服务
集漏洞收集、生命周期管理、威胁统计评测为一体
POC插件式探测
基于全网架构的探测扫描引擎
即时、全面、深入的整合与分析
专业移动APP应用
实战化欺骗诱捕防御产品
智能感知物联网终端安全状态
钓鱼攻击检测服务
防范和化解信息安全风险
信息系统安全保障体系的规划与建设
等级保护咨询服务
减少软件安全漏洞数量、减轻漏洞威胁
云Web应用防火墙,精准覆盖各类Web应用攻击
为金融、政府、运营商等用户量身定制的安全众测服务
模拟真实黑客攻击,全方位了解安全风险
专业的网站安全测试服务
预判科学风向,科学决策
攻防对抗 实战演习
Web应用防火墙拦截各种异常攻击行为
针对无线环境进行专项安全评估
应用系统安全状况评估
对特定对象进行有针对的检查评估
源代码审计,发现潜在安全风险
数据分级分类保护
安全风险发现能力
轻松生成完整的日志审计分析报告,满足客户多样化报表、监管要求
SaaS化网络安全攻防演练应急指挥平台
企业安全自运营能力
大数据安全分析技术
业界领先的威胁情报云脑
欺骗和诱导攻击行为
终端安全全方位分析检测
“防勒索”应急处置 快速响应
应急处置 快速响应
应急处置 快速响应
“防挖矿”应急处置 快速响应
0DAY预警通告
安全事件应急自动化分析平台
数据化、标准化、智能化
充分检验应急响应工作机制与应急预案
构建完整、高效且高质量的安全开发体系
安全服务+保险补偿
信息安全相关的专业资质、认证培训
bg大游官方入口安全评估服务
有效的安全建设、完整的安全保障体系
情报驱动安全事件窗口前移,防患于未然
政策解读、行业研究、专家级洞察分析服务
“彩虹模型”,九维安全团队
私有云场景,一站式云安全综合解决方案的安全资源池
全天候、全方位网络安全监测
4层5大治理体系
智慧城市解决方案
软件安全开发解决方案
信息系统运行维护服务
国家重大活动网络安保服务
数据安全规划、治理、风险评估等咨询服务
面向云上租户提供安全运维和安全咨询服务
本地化安全服务、闭环安全运营管理
全生命周期安全防护,智能体驱动效能提升,场景化联动管控。
多云安全与多云管理服务平台
多场景应用提升安全运营能力
安全态势感知与管控
全方位守护工业信息网络安全
AI数据分类分级,让分类分级快人一步!
HVV利器,即日起,免费试用三个月!
有效实现数据“供得出、流得动、用得好、保安全”的数据流通利用基础设施
一站式意识教育解决方案
让安全更智能,让智能更安全
面向大模型系统的内容安全检测系统
针对敏感数据识别与自动分类分级
按下数据脱敏快捷键
全场景安全防护,保障API安全调用及访问可视
单设备最高可处理40000条/秒SQL
全方面守护政企的API数据安全
数据库审计领域领先产品,累计销量超5万台
全域全流量外发敏感内容精准监测
全域一体构建数据安全监督管控闭环
提供更专业、更安全的数据交换方式
数据交换专家使数据交换更高效、安全、便捷
网络安全与高效单向传输两不误
保障数据安全流通,解决数据共享的信任和隐私保护问题的数据开放和共享交换平台
分布式安全系统架构设计,为用户提供安全、可靠、可控、可溯的分布式隐私计算平台
数据流通利用基础设施的接入终端
数据流通规范性保障平台
为企业级用户提供全局、智能化安全态势感知能力
网信用户综合安全事件分析与全局安全态势感知平台
网络安全挂图作战指挥应用平台产品
智能编排实现网络安全自动化运营
开箱即用的高级威胁检测与分析系统
在线安全自助诊疗服务,以“医疗+医保”的方式向客户提供全生命周期数字安全保障
托管式云端Web安全防护服务
主机的一站式安全防护
对多云主机资产运维过程进行全量审计
7*24小时专家值守,保障网站服务质量
持续发现暴露在互联网边界上的安全风险
为容器平台应用提供全生命周期安全防护
托管有我,安全为你
中国移动首次APT集采产品
下一代防火墙
稳定、全面、便捷、合规,不只是上网行为管理,更助力网络安全与业务成功
融入《SQL注入WEB攻击的实时入侵检测系统》第二十二届中国专利优秀奖技术
欺骗诱捕技术的主动安全防御体系
让运维更简单、更高效、更安全
信息系统的综合性管理平台
5万+知识库实时更新监测网络安全最薄弱的一环
透视弱点预见风险 资产安全一手掌握
网络安全事件的取证溯源与快速恢复
检查能力完备,助力等保2.0落地
以公安部151号令为指导依据
事前+事中+事后的全生命周期Web应用安全防护解决方案
北京奥运会“一战成名”的Web安全保障产品
简单配置就可保护企业网页不被非法篡改
主机安全防护、勒索病毒专防御专杀
数据防泄漏、防病毒、主机审计、终端准入
简单配置就可保护企业网页不被非法篡改
一站式管理保障访问安全,零信任体系的安全大脑
构建零信任API服务统一访问总线
全面保障应用安全
提供弹性、灵活的一站式云上密码服务
可管理、可感知、可预警、可处置的一体化密码监管平台
提供系统化、流程化的密码应用安全测评工具
为应用系统提供高性能的密码服务
为云平台和用户提供资源弹性、灵活伸缩的云密码服务
提供基于数字证书的签名验签服务
为商用密码应用提供密钥全生命周期管理服务
提供简单易用的远程安全访问与数据加密传输服务
提供站到站数据加密服务
提供远程安全访问与数据加密传输服务
提供可信用户身份认证与应用安全访问服务
为终端用户提供安全可信的身份认证服务
为多终端环境提供数据传输加解密服务
信息全面加密 离职人员无法解密 任何第三方无法解密
构建智慧、敏捷、赋能的工业安全运营体系
专门针对工业控制系统的审计和威胁监测平台
针对工控网络进行边界防护的专业防火墙产品
统一管理,工控安全防护的核心大脑
针对工业控制系统网络环境中存在的设备进行漏洞检测的专业设备
实现工业网络环境中不同安全级别网络间的数据安全交换
一体化便携式工控安全检查工具
便捷高效的工控安全实训工具
按需订阅、即开即用的SaaS安全服务平台
新一代物联网安全防护体系
智能感知物联网终端安全状态信息的分析系统
内嵌在物联网终端系统底层的轻量级软件产品
以安全大模型赋能显示屏内容安全
构建终端接入全程可视、可管的视频网
云端安全监测服务
GreatAttack互联网外部数据服务
集漏洞收集、生命周期管理、威胁统计评测为一体
POC插件式探测
基于全网架构的探测扫描引擎
即时、全面、深入的整合与分析
专业移动APP应用
实战化欺骗诱捕防御产品
智能感知物联网终端安全状态
钓鱼攻击检测服务
防范和化解信息安全风险
信息系统安全保障体系的规划与建设
等级保护咨询服务
减少软件安全漏洞数量、减轻漏洞威胁
预判科学风向,科学决策
攻防对抗 实战演习
Web应用防火墙拦截各种异常攻击行为
针对无线环境进行专项安全评估
应用系统安全状况评估
对特定对象进行有针对的检查评估
源代码审计,发现潜在安全风险
数据分级分类保护
安全风险发现能力
轻松生成完整的日志审计分析报告,满足客户多样化报表、监管要求
SaaS化网络安全攻防演练应急指挥平台
企业安全自运营能力
大数据安全分析技术
业界领先的威胁情报云脑
欺骗和诱导攻击行为
终端安全全方位分析检测
“防勒索”应急处置 快速响应
应急处置 快速响应
应急处置 快速响应
“防挖矿”应急处置 快速响应
0DAY预警通告
安全事件应急自动化分析平台
数据化、标准化、智能化
充分检验应急响应工作机制与应急预案
构建完整、高效且高质量的安全开发体系
安全服务+保险补偿
信息安全相关的专业资质、认证培训
bg大游官方入口安全评估服务
有效的安全建设、完整的安全保障体系
情报驱动安全事件窗口前移,防患于未然
政策解读、行业研究、专家级洞察分析服务
“彩虹模型”,九维安全团队
私有云场景,一站式云安全综合解决方案的安全资源池
全天候、全方位网络安全监测
4层5大治理体系
智慧城市解决方案
软件安全开发解决方案
信息系统运行维护服务
国家重大活动网络安保服务
数据安全规划、治理、风险评估等咨询服务
面向云上租户提供安全运维和安全咨询服务
本地化安全服务、闭环安全运营管理
自2020年11月23日正式成为杭州亚运会官方网络安全服务合作伙伴以来,bg大游官方入口历经1049个日夜,横跨杭州、宁波、温州、湖州、绍兴、金华6大赛区,部署网络安全设备41款1184台,涉及87个场馆、40余个核心赛事系统、覆盖10000+台终端,从安全开发、暴露面监测、边界防御、威胁狩猎、应急响应五个核心攻防对抗域开展常态化安全运营,持续度量和迭代优化安全保障能力,打造了集态势感知、通报预警、信息共享、指挥协调的一体化安全运营体系,并在行业内真正建立起一支专注服务于大型体育赛事、国际性展览会议的精英网络安保队伍,续写15年重保“零事故”辉煌战绩!
持续化体系化安全运营,相辅相成助辉煌
bg大游官方入口董事长范渊认为,亚运安全保障“零事故”的背后,依靠的是“技术的可靠+人的可靠”,“团队的责任感、代际传承,是这支队伍能够实现15年重保零事故的关键所在”。面对如此复杂的网络环境和严苛的安全要求,安恒是如何确保亚运零事故?通过持续化体系化安全运营健全安全能力,实现安全能力全覆盖、安全管理全统一、安全响应全协同,运用实战化安全运营保障亚运安全效果,实现具有攻防对抗技战术能力和智能化场景化的闭环安全运营。
亚运保障“最后一公里”关口在哪
终端安全防护就是本次亚运重保一体化安全运营体系闭环中的最后一环,即“零米”防护,扮演着守护资产的贴身特勤。在攻击侧,新型攻击方式层出不穷,一些高端攻击技术越来越平民化,可以预见亚运终端受到威胁勒索的形势更加严峻;再次,从需求侧,亚运保障更注重效果、发现、运营和实战。如果要保护的单位像工厂一样是由一个个房间、一个个业务单元组成的话,部署流量和日志类产品,就像部署在大楼的出口或者楼道里面监控探头,看见的是南北向和东西向的流量,看见的是楼层和楼层之间和进出这栋楼的流量。但黑客和坏人不总是从大楼的正门和楼道进入,有可能从后门、窗户、通风管道进去,也有可能是以快递的形式带来威胁。终端安全防护产品则相当于在工厂内每一个房间都安装了一个特别轻的传感器、摄像头,用户能够清晰地看见这一个房间里发生所有的行为,终端安全防护产品实时采集并送入本地/云端安全运营专家做分析,可以和常规流量检测产品相互补充,从而更好的发现威胁。
安恒是如何捍卫这“最后一公里”生死线
拒绝单兵作战 要端网联动持续运营
端网联动能力,终端安全防护产品要从网络和终端两个维度保证办公终端安全。如通过将云端威胁情报与DNS相结合,可从网络流量侧检测威胁,通过阻断恶意样本反连、阻止新样本下载、防止打开钓鱼链接等方式保护亚运终端安全;利用AI行为监测等技术对终端行为日志进行检测分析,提供包括隔离进程、文件、网络乃至终端等多种处置策略。通过将终端行为与网络流量相结合,可以对终端威胁进行更全面威胁覆盖,处置策略更丰富、更灵活,随时随地为终端提供全面、精准、高效的安全防护能力。
终端安全产品从最早期满足合规的防威胁产品,已经演变成包含管理、监测分析、响应处置等功能于一体的体系化防御阶段。”随着安全风险的持续性变化,终端安全防护也需要向持续化运营的方向转变。在终端资产管理的过程中就有必要加入运营的思路,满足合规化部署与持续化管控的双方面需求;应用持续检测和响应的手段,来构建快速迅捷的主动防御;与平台化产品形成联动,提供持续化的安全运营服务。
流程式场景化联合防御 主动预防风险闭环
持续验证可信基线 保障每一台接入设备都是安全的
在大型体育赛事中,人员多且杂,设备多样性会给网络接入侧的安全性带来极大的挑战。为了实现事前防御,保障终端灵活使用体验和兼顾安全的要求,安恒终端安全秉持两个原则:人员明晰化、终端透明化。人员明晰化,是基于人作为研判风险的因素,通过终端准入产品特有的身份准入控制,与各场馆交换机人员信息进行匹配,确保每一个接入的人员身份信息是得到验证的,杜绝任何身份可疑的人员设备接入亚运赛事网络。终端透明化,是基于端作为研判风险的因素:第一,通过终端入网安全检查能力,同时将人员信息+设备MAC信息强制绑定,双重保险杜绝设备仿冒事件发生,设备运行期间,累计成功拦截13458次非法终端接入,确保每一台接入的终端都是可信的。第二,利用基线检查能力,包括系统配置评估、漏洞扫描等维度,快速对系统或设备进行全面的安全评估和发现潜在的隐患。第三,安恒通过勒索诱饵引擎,确保勒索威胁对诱饵文件进行操作时,立即告警并结束操作进程,保障赛事期间勒索事件“零概率”。
全方位威胁处置 保障数据不泄露
赛事重保中,终端设备可能受到各种威胁攻击,实时监测和分析终端设备上的活动,及时发现潜在的安全威胁并采取相应的防御措施来阻止和应对各类入侵的攻击行为,是非常必要的,安恒从威胁威胁防护、内容防护、数据安全防护三大场景出发,解决安全隐患。本次亚运保障中,安恒首创的无文件攻击防御起到了关键作用,自研的E-RASP引擎可以对Web服务器的内存空间进行实时监测,通过捕获Web服务器代码执行过程,分析代码执行链路,发现Webshell内存马注入行为,并阻断内存马的注入。使用内存注入、内存插桩、内存马原理性分析等技术,能够实时发现已知和未知的各种类型的内存马。
威胁威胁场景:针对于赛时高发的高级威胁的入侵行为,安恒终端安全产品内置的自定义防范策略可根据场馆需求量身定制防范策略,让防御变得更加灵活、精准、主动,全面保障终端资产及业务数据安全。此外,EDR不仅可以阻止已知勒索威胁的执行,而且在面对未知类型勒索威胁时,凭借独家专利级诱饵引擎能够在未知类型勒索威胁试图加密时发现并阻断其加密行为,并对调用进程的威胁文件溯源查杀。在保障期间,EDR可用于防护高风险威胁攻击,有效守护主机安全,利用文件保险柜添加访问控制策略,为文件安全提供双重保障。
内容防护场景:网页篡改也是比赛期间极为频发的终端安全事件,本次亚运会涉及的资讯官网、票务系统网站等都是面向大众的,如果网页遭到篡改,很有可能引发大规模信息泄露事件,相关单位会受到严重威胁,此外,如果网页被篡改,相关单位形象和信誉也会受到极大损失。因此,网站防护,不容有一丝失误。针对常见的网页篡改手段,安恒利用专利级的Web入侵检测技术,可以对网站进行多层次的安全检测分析,有效保护网站静态/动态网页及后台数据库信息。
终端数据场景:亚运赛时数据作为十分敏感的内容,亚组委高度重视对其的防护和流转,既能保护好数据,又要释放数据价值,是安恒此次亚运数据防护的主题:在保护层面,我们紧抓两个管控,一个是数据源头上管控,一个是数据外发通道管控。在源头上我们通过文件智能透明加解密数据安全防护,将关键、敏感、机密的文件进行无感加密,在外发通道上,我们通过对超过20种数据外发通道的管控,有效防范数据的违规传播,亚运保障期间,零起数据泄露事件,是对产品能力最好的印证。
快速发现快速处置 流程全局可见可运营
亚运赛事,安全事件数不胜数,针对于终端的攻击,安恒一体化终端安全平台提供全视角终端安全运营能力,包括终端运维视角、终端风险视角、流量通信视角、入侵威胁风险视角等等全视角洞察全网终端安全态势。
我们将零散的日志事件进行聚合,通过对关键事件的总结和形象化展示,清晰的展示出风险在哪、严重程度如何、整体安全防护效果如何等等。提高管理效率降低管理,同时通过全视角的运营能力将整个安恒一体化终端安全平台的产品价值充分发挥出来。
人机协同,规模化协同作战
圆满保障也离不开于众多产品及应用的辅助支撑,今年5月正式启用的MSS亚运天穹——新一代主动防御运营中心,在上线前进行了超50次模拟演练,在亚运会期间全面协助赛事场馆的各项网络安全保障工作,云端实现资产的全面发现、漏洞的全面管理、威胁的实时检测响应、“7×24小时”的云端安全专家持续守护,为杭州亚运会提供全天候、全场景、全过程、全闭环的安全运营保障服务。同时,人工智能的应用也再次赋能网络安全保障,提升安全运营成效、牢筑安全守护屏障。今年8月,bg大游官方入口恒脑·安全垂域大模型首次公开亮相,基于大模型的安全运营平台全新升级首次发布。在本届亚运会期间,该平台以智能辅助形式应用于各个方面,安全运营成效提升70%以上。作为一款结合AI人工智能、机器学习技术与安全编排的产品,不仅有强大的数据整合和分析功能,还能够从各种安全工具和数据源中收集、整合和分析信息,并与态势感知、资产管理系统、威胁情报平台、漏洞管理系统等相集成,从而实现全面的威胁情报分析和事件响应。
亚运会场馆所涉及到的终端范围广,管理难度大,一旦发现威胁必须做到分钟级响应,因此,bg大游官方入口成立终端安全亚运保障小组,提供全天候技术服务支撑。整个保障小组共计投入4000+人天,日均扫描500000+个文件和梳理1200+个策略,在保障期间,对3700+次事件反馈进行了高效处理。高效、专业的重保团队,不仅是对赛事网络安全的负责,也是在强大产品力之外的最后一道保障,为赛事兜底,为客户服务,是真正的亚运“隐形守护者”。人机协同,方能事半功倍,圆满完成任务。
亚运盛宴落幕,网安脚步不止。杭州亚运会的成功举办收获了各方肯定与赞扬,不但展示了杭城风采,更突显了中国体育事业繁荣发展。而这一场网络安全保卫战的落幕,也为bg大游官方入口提供了更多的宝贵经验。而后,我们的网络安全卫士也即将奔赴下一个战场-亚残运会,两个亚运,同样安全。
未来,bg大游官方入口将持续发挥网络安全保障优势力量,不断精进自我,专注前沿技术研发、服务水平提升,继续为更多重大赛事、重大活动提供支持。在数字经济蓬勃发展的时代背景下,期待并相信,这股网安力量,将会创造更多辉煌!
往期精彩回顾