當前位置:首頁 >  IDC >  安全 >  正文

安博通發(fā)布一鍵封堵與應(yīng)急處置管理平臺

 2021-08-04 14:15  來源: 互聯(lián)網(wǎng)   我來投稿 撤稿糾錯

  域名預訂/競價,好“米”不錯過

目前,惡意IP封堵還是以人工對接操作為主,安全分析平臺與防火墻等設(shè)備的聯(lián)動性較弱。

當安全部門發(fā)現(xiàn)惡意IP、通知網(wǎng)絡(luò)部門進行針對性地址封堵后,網(wǎng)絡(luò)部門首先要根據(jù)待封禁IP分析確定封堵目標和范圍,再編寫封禁腳本下發(fā)到目標防火墻等設(shè)備,缺少標準化、自動化的應(yīng)急處置能力,不滿足安全防護即時響應(yīng)需求,還可能產(chǎn)生封禁范圍不準或下發(fā)腳本有誤等風險。

在重保場景下或安全事件頻發(fā)期,通常會有頻繁且大批量的IP封堵需求,人工為主的策略封禁方式在時效性上存在較大滯后,為惡意IP入侵留出了更多時間,大幅增加了安全風險。

針對應(yīng)急處置自動化程度低、安全能力缺乏聯(lián)動性、策略封禁時效性差等問題,一鍵封堵與應(yīng)急處置管理平臺通過整合全網(wǎng)安全能力資源,打造智能化攻防檢測和響應(yīng)處置all in one平臺。

平臺首先納管網(wǎng)絡(luò)中所有異構(gòu)設(shè)備,支持自動采集和手動采集兩種策略配置提取方式,并應(yīng)用模板解析為歸一化格式,實現(xiàn)網(wǎng)絡(luò)安全設(shè)備及安全策略的集中管理。輕松運維異構(gòu)設(shè)備和安全策略,有效提升后期處置效率。

平臺通過API接口與各類安全決策指揮平臺對接,獲取惡意IP、域名、URL等信息,自動生成相應(yīng)的處置任務(wù)腳本,下發(fā)至相關(guān)網(wǎng)絡(luò)安全設(shè)備。從而實現(xiàn)快速應(yīng)急處置,有效遏制大規(guī)模網(wǎng)絡(luò)攻擊,保障數(shù)據(jù)中心基礎(chǔ)設(shè)施安全。

· 一鍵觸發(fā),全網(wǎng)同步:自動定位與待封堵IP相關(guān)的防火墻等設(shè)備,一鍵封堵下發(fā)后,全網(wǎng)同步生效。

· 提升網(wǎng)絡(luò)安全防御能力:快速封堵不良IP、遏制大規(guī)模網(wǎng)絡(luò)攻擊,有效保障數(shù)據(jù)中心基礎(chǔ)設(shè)施安全,全面提升網(wǎng)絡(luò)安全防御能力。

平臺實現(xiàn)備戰(zhàn)、迎戰(zhàn)、實戰(zhàn)環(huán)節(jié)的全流程響應(yīng)處置,協(xié)助各類態(tài)勢感知平臺和決策指揮平臺執(zhí)行應(yīng)急處置任務(wù),快速封堵不良IP、域名、URL等。

· 提升安全運營自動化水平: 與安全分析平臺聯(lián)動,自動定位待封堵的目標設(shè)備,實現(xiàn)快速、智能應(yīng)急封堵。

· 提升安全運營效率: 自動生成封堵腳本,與安全分析平臺、ITSM、操作自動化平臺等聯(lián)動,提升數(shù)據(jù)中心安全運營效率。

平臺可適用于各類封堵場景,包括:

· 定向封堵: 運維人員知道待封堵的具體區(qū)域和防護該區(qū)域的防火墻設(shè)備信息,通過指定墻的策略下發(fā),實現(xiàn)目標的精準封堵。

· 場景封堵: 需要在多臺同類型的防火墻上執(zhí)行策略封堵,如互聯(lián)網(wǎng)邊界封堵、外聯(lián)單位封堵等??蓪⑼愋头阑饓?chuàng)建為場景合集,把相關(guān)封堵策略下發(fā)到指定場景,從而實現(xiàn)多臺同類型防火墻的快速封堵。

· 路徑封堵: 基于攻擊事件的五元組信息對攻擊路徑進行模擬仿真,定位攻擊路徑上的防火墻等設(shè)備并智能封堵,避免同類型攻擊事件再次發(fā)生。

· 黑名單封禁: 基于防火墻的黑名單封禁功能,通過對應(yīng)SSH命令行或API接口的方式,對惡意地址快速封堵。

安博通以更高效率、更優(yōu)體驗、更敏捷響應(yīng)為目標,推出一鍵封堵與應(yīng)急處置管理平臺,整合全網(wǎng)安全能力資源,提升網(wǎng)絡(luò)安全響應(yīng)能力,聚焦攻防實戰(zhàn),為用戶提供快速、準確的應(yīng)急處置工具。

看透安全,體驗價值,愿有網(wǎng)絡(luò)的地方,就有安全!

申請創(chuàng)業(yè)報道,分享創(chuàng)業(yè)好點子。點擊此處,共同探討創(chuàng)業(yè)新機遇!

相關(guān)標簽
網(wǎng)絡(luò)安全

相關(guān)文章

  • 2023 年 6 月頭號惡意軟件:Qbot 成為 2023 年上半年最猖獗惡意軟件

    CheckPointResearch報告稱,多用途木馬Qbot是2023年上半年最猖獗的惡意軟件。與此同時,移動木馬SpinOk于6月份首次位居榜首,該惡意軟件在MOVEit暴出零日漏洞后開始肆虐2023年7月,全球領(lǐng)先的網(wǎng)絡(luò)安全解決方案提供商CheckPoint?軟件技術(shù)有限公司(納斯達克股票代碼

  • 華順信安榮獲“網(wǎng)絡(luò)空間安全產(chǎn)學協(xié)同育人優(yōu)秀案例”二等獎

    7月6日,“第三屆網(wǎng)絡(luò)空間安全產(chǎn)學協(xié)同育人優(yōu)秀案例”評選活動正式公布獲獎名單,華順信安與湘潭大學計算機學院·網(wǎng)絡(luò)空間安全學院聯(lián)合申報的參選案例獲評優(yōu)秀案例二等獎。本次活動由教育部高等學校網(wǎng)絡(luò)空間安全專業(yè)教學指導委員會產(chǎn)學合作育人工作組主辦,四川大學與華中科技大學共同承辦。本次評選,華順信安與湘潭大學

  • Check Point:攻擊者通過合法email服務(wù)竊取用戶憑證信息

    近日,CheckPoint?軟件技術(shù)有限公司的研究人員對電子郵件安全展開調(diào)研,結(jié)果顯示憑證收集仍是主要攻擊向量,59%的報告攻擊與之相關(guān)。它還在商業(yè)電子郵件入侵(BEC)攻擊中發(fā)揮了重要作用,造成了15%的攻擊。同時,在2023年一份針對我國電子郵件安全的第三方報告顯示,與證書/憑據(jù)釣魚相關(guān)的不法活

  • 百代OSS防勒索解決方案,打造領(lǐng)先安全生態(tài)體系

    Verizon發(fā)布的VerizonBusiness2022數(shù)據(jù)泄露調(diào)查報告顯示,勒索軟件在2022年同比增長13%,增幅超過過去五年綜合。更危險的是,今年又出現(xiàn)了許多新的勒索軟件即服務(wù)(RaaS)團伙,例如Mindware、Onyx和BlackBasta,以及惡名昭著的勒索軟件運營商REvil的回歸

  • 2023 CCIA年度榜單出爐,華順信安三度蟬聯(lián)“中國網(wǎng)安產(chǎn)業(yè)成長之星

    6月21日,中國網(wǎng)絡(luò)安全產(chǎn)業(yè)聯(lián)盟(CCIA)正式發(fā)布由網(wǎng)絡(luò)安全產(chǎn)業(yè)研究機構(gòu)“數(shù)說安全”提供研究支持的“2023年中國網(wǎng)安產(chǎn)業(yè)競爭力50強、成長之星、潛力之星”榜單。華順信安憑借行業(yè)內(nèi)優(yōu)秀的專業(yè)能力與強勁的核心競爭力再次榮登“2023年中國網(wǎng)安產(chǎn)業(yè)成長之星”榜單。據(jù)悉,中國網(wǎng)絡(luò)安全產(chǎn)業(yè)聯(lián)盟(CCIA)

熱門排行

信息推薦