一分钟了解阿里云产品:态势感知概述

  1. 云栖社区>
  2. 博客>
  3. 正文

一分钟了解阿里云产品:态势感知概述

hayden822 2016-02-28 09:06:49 浏览5457
展开阅读全文

在阿里云的众多产品中,态势感知无疑是特别的一个产品,今天就让我们一起来了解下态势感知吧。

 

什么是态势感知呢?态势感知是用大数据分析颠覆传统单一的入侵和漏洞检测,按攻击者的视角来建立安全防御体系,这是安全行业的创新和革命,这是安全能力在DT时代的重新定义。

 

阿里云的态势感知是全球唯一能感知“渗透测试”的安全产品。将脚本小子和高级黑客区分,识别0day应用攻击,捕捉高隐蔽性的入侵行为,并通过溯源系统,追踪黑客身份。

 

对比传统安全,态势感知的创新如下:

 

  • 利用大数据,可对高级攻击者使用的0day漏洞攻击进行防御。
  • 态势感知采用新型病毒查杀,爬取互联网上暴露的员工信息,实时告警,杜绝黑客“社工” 。
  • 态势感知对各种潜在威胁及时识别汇报。
  • 态势感知从网络层到主机层再到应用层,让安全成为一个整体,增强全局可见性,并且实时捕捉ECS中的网络连接,利用情报信息做异常识别,发现僵尸网络。

 

正是由于态势感知的这些优势,在功能方面态势感知基于行为特征的webshell检测,恶意病毒的沙箱检测,精确查杀。态势感知一网打尽web漏洞,主机漏洞,配置漏洞,弱口令。

并且阿里安全专家对数据建模,进行实时安全分析。

 

 

可能您会问,什么时候使用态势感知呢?以下几个场景中可以应用到:

 

1、据说全国50%网站有高危漏洞,我的业务在ECS上运行还好,就是不知道有没有漏洞?

 

2、网络攻击这么猖獗,我的网络流量波动起伏很大,我现在到底安不安全?

 

3、如果你管理的服务器被DDoS攻击,老板问:今天哪台ECS被攻击了?影响多少订单?

 

4、到底是谁在攻击我?是竞争对手?还是黑客?还是内部员工监守自盗?

 

5、我只是个运维工程师,没有安全团队,安全要怎么运维?该看什么报表?什么是基线检查?昨天的PHP漏洞跟我有关系吗?

 

 

态势感知典型特性介绍:

https://www.aliyun.com/product/sas/?spm=5176.383518.201.65.yJuY0g

 

态势感知五大热点技术问题分析:

https://yq.aliyun.com/articles/7147?spm=0.0.0.0.86uvdY

 

安全产品评测:阿里云盾安全威胁情报“态势感知”:

https://yq.aliyun.com/articles/7148?spm=0.0.0.0.WhFqD8

 

 

 

网友评论

登录后评论
0/500
评论
hayden822
+ 关注