「靖云甲」全棧式云安全防護(hù)平臺(tái)
以甲護(hù)云,八方皆靖

以甲護(hù)云,八方皆靖
構(gòu)建云上原生安全體系
有效阻斷攻擊,賦予應(yīng)用原生安全能力
當(dāng)傳統(tǒng)邊界安全防護(hù)產(chǎn)品在云原生場(chǎng)景下逐漸失效時(shí),靖云甲應(yīng)用安全防護(hù)系統(tǒng)可以深入到應(yīng)用層級(jí),將主動(dòng)防御能力無(wú)縫融合至應(yīng)用程序運(yùn)行環(huán)境和開(kāi)發(fā)語(yǔ)言中。結(jié)合應(yīng)用上下文情景分析能力和強(qiáng)大的AI攻擊檢測(cè)引擎,可捕捉并攔截各種繞過(guò)流量檢測(cè)的威脅攻擊,來(lái)應(yīng)對(duì)無(wú)處不在的應(yīng)用漏洞與網(wǎng)絡(luò)威脅,從而為應(yīng)用程序提供全生命周期的動(dòng)態(tài)安全保護(hù)。
核心能力
高級(jí)攻擊檢測(cè)引擎通過(guò)自主建立攻擊檢測(cè)模型+結(jié)合程序執(zhí)行上下文分析,有效阻斷0day攻擊及高級(jí)定向攻擊
精準(zhǔn)采集應(yīng)用第三方依賴庫(kù)信息,結(jié)合云端專家級(jí)漏洞統(tǒng)計(jì)中心,有效發(fā)現(xiàn)應(yīng)用安全隱患,讓攻擊者無(wú)洞可入

靖云甲詳細(xì)記錄從攻擊發(fā)起到攻擊攔截整個(gè)過(guò)程的關(guān)鍵信息節(jié)點(diǎn),實(shí)現(xiàn)詳細(xì)的攻擊行為溯源和攻擊者畫(huà)像
有效感知攻擊發(fā)生的具體位置。通過(guò)提供堆棧調(diào)用信息,輔助研發(fā)人員對(duì)程序漏洞進(jìn)行定位,有效提高問(wèn)題定位效率
未攻先知,未戰(zhàn)先勝
RedQueen紅隊(duì)滲透平臺(tái)是面向互聯(lián)網(wǎng)資產(chǎn)安全風(fēng)險(xiǎn)識(shí)別的實(shí)戰(zhàn)化平臺(tái),通過(guò)自動(dòng)化資產(chǎn)發(fā)現(xiàn)、智能掃描、指紋識(shí)別及漏洞檢測(cè)技術(shù),實(shí)現(xiàn)對(duì)目標(biāo)企業(yè)全量資產(chǎn)的暴露面分析,精準(zhǔn)定位網(wǎng)絡(luò)資產(chǎn)分布與安全狀態(tài),高效識(shí)別潛在威脅。其核心能力涵蓋自動(dòng)化攻擊面治理與權(quán)限控制兩大體系。
核心能力
采用分布式掃描架構(gòu),自動(dòng)化發(fā)現(xiàn)目標(biāo)公司互聯(lián)網(wǎng)資產(chǎn),包括域名、IP、Web 應(yīng)用等。通過(guò)云 API 動(dòng)態(tài)調(diào)整掃描節(jié)點(diǎn),提升掃描速度,降低目標(biāo)防御感知。支持多種掃描任務(wù),如域名收集、IP 收集、端口掃描、Web 資產(chǎn)收集、爬蟲(chóng)分析、指紋掃描等,全面了解資產(chǎn)分布和狀態(tài),快速發(fā)現(xiàn)安全隱患。
配備豐富漏洞檢測(cè)插件,全面掃描和驗(yàn)證資產(chǎn)漏洞,涵蓋 0Day、 SQL 注入、反序列化、弱口令、未授權(quán)訪問(wèn)等 Web 漏洞,以及系統(tǒng)和網(wǎng)絡(luò)漏洞。內(nèi)置 POC 庫(kù)自動(dòng)化驗(yàn)證漏洞可利用性,支持自定義 POC 插件,滿足特定場(chǎng)景檢測(cè)需求。

模擬真實(shí)攻擊場(chǎng)景,驗(yàn)證現(xiàn)有安全策略有效性,支持邊界突破、釣魚(yú)攻擊、橫向移動(dòng)、權(quán)限維持等攻擊路徑模擬。通過(guò)模擬攻擊數(shù)據(jù)進(jìn)行風(fēng)險(xiǎn)評(píng)估和管理,及時(shí)修復(fù)漏洞。提供詳細(xì)漏洞報(bào)告和加固建議,優(yōu)化安全策略,提升防護(hù)能力。
持續(xù)安全評(píng)估,定期自動(dòng)化掃描和漏洞檢測(cè),持續(xù)評(píng)估資產(chǎn)安全狀態(tài),及時(shí)發(fā)現(xiàn)新威脅。基于檢測(cè)漏洞和攻擊路徑,提供針對(duì)性優(yōu)化建議,完善安全防護(hù)體系。