服務(wù)器安全管理解決方案
發(fā)布時(shí)間:2022-05-11 17:20安全挑戰(zhàn)
1.進(jìn)入云計(jì)算時(shí)代后,服務(wù)器數(shù)量多,上下線變化快,傳統(tǒng)依靠人工臺(tái)賬的方式統(tǒng)計(jì)資產(chǎn)不但效率低,準(zhǔn)確率也不高,更缺乏對(duì)服務(wù)器版本、應(yīng)用、進(jìn)程、端口等資產(chǎn)變化的掌控力,黑客攻擊面大。
2.無(wú)法實(shí)時(shí)感知資產(chǎn)弱口令、服務(wù)器系統(tǒng)及應(yīng)用漏洞、危險(xiǎn)端口暴露等安全風(fēng)險(xiǎn)。
3.傳統(tǒng)的防護(hù)策略依賴(lài)特征和安全規(guī)則,對(duì)于0day漏洞和新型惡意代碼沒(méi)有足夠的防護(hù)能力。
4.當(dāng)安全事件發(fā)生后,無(wú)法準(zhǔn)確判斷黑客信息、入侵點(diǎn)、攻擊路徑和攻擊手段,無(wú)法及時(shí)準(zhǔn)確修復(fù)安全薄弱環(huán)節(jié)。
解決方案
奇安信服務(wù)器安全管理解決方案以加固服務(wù)器操作系統(tǒng)和應(yīng)用、提升內(nèi)生安全能力為核心思想,從前期準(zhǔn)備、攻防對(duì)抗、回溯分析三個(gè)階段構(gòu)建服務(wù)器端防護(hù)體系。 前期進(jìn)行梳理資產(chǎn)、關(guān)聯(lián)資產(chǎn)風(fēng)險(xiǎn)、修復(fù)漏洞,從而縮小攻擊面,降低被入侵風(fēng)險(xiǎn);對(duì)抗期進(jìn)行持續(xù)監(jiān)控、響應(yīng)與處置,構(gòu)建信息安全的最后一道防線;后期進(jìn)行取證溯源,為復(fù)盤(pán)改進(jìn)提供可靠依據(jù)。
方案特點(diǎn)
1.能有效監(jiān)控與阻斷黑客攻擊,實(shí)現(xiàn)黑客攻擊的自動(dòng)化響應(yīng)與編排。
2.可實(shí)現(xiàn)服務(wù)器上進(jìn)程、文件、網(wǎng)絡(luò)行為的全量監(jiān)控。
3.采用插件式的內(nèi)核探針和應(yīng)用探針,即開(kāi)即用,對(duì)原系統(tǒng)及應(yīng)用無(wú)影響,對(duì)服務(wù)器的影響更小。
4.Agent僅用于與云中心通訊,即使Agent意外關(guān)閉防護(hù)依然生效。
應(yīng)用價(jià)值
1.實(shí)現(xiàn)對(duì)服務(wù)器資產(chǎn)與風(fēng)險(xiǎn)的高效梳理,提前修復(fù)風(fēng)險(xiǎn)、加固服務(wù)器,從而縮小攻擊面,降低被入侵風(fēng)險(xiǎn)。
2.通過(guò)內(nèi)核探針、IN-APP WAF探針和RASP探針加固操作系統(tǒng)和應(yīng)用,提升內(nèi)生安全能力,有效監(jiān)控與阻斷黑客攻擊。
3.WebShell等多維度安全事件,大幅提升溯源效率。結(jié)合威脅情報(bào)檢測(cè)引擎(QTDE),能精確發(fā)現(xiàn)失陷主機(jī)的異常外連行為,同時(shí)關(guān)聯(lián)ATT&CK事件,準(zhǔn)確還原黑客入侵手段和攻擊階段。