深信服重磅推出SIP猎鹰版:“轻量化”、“高性价比”的全流量威胁分析系统

VSole2021-09-16 16:14:30

近日,深信服重磅推出轻量化、高性价比全流量威胁分析系统:【SIP猎鹰版】。

随着越来越多企业数字化转型,

各行各业似乎纷纷“卷”起来了,

信服君走访多家用户了解企业网络安全现状,

听到了三位代表的“神吐槽”:

难的不是工作本身,而是没有强大的产品支持

我们的工作也太没有“安全感”了吧!

近年来,随着信息化和数字化转型深入,企业用户将越来越多的关键资产转移到线上,面临日益严重的安全威胁,如APT攻击/勒索病毒/加密挖矿等。

黑客重点针对企业用户的关键业务数据(如办公资料、业务数据库、邮件等),一旦对业务造成攻击,将为企业带来毁灭性打击。

然而,目前市场上的态势感知产品实施交付复杂、运维难度大、成本较高,企业用户有需求,但受限于预算与人员专业度,只能望而却步。

遇到问题不用慌,深信服“拍了拍”企业用户:为你们量身打造的SIP猎鹰版已全新上市!

区别于市面上态势感知产品『高成本』、『难运维』,深信服SIP猎鹰版将原SIP探针与平台二合一,用户不再需要分两个产品进行购买,同时在有限的预算中,既符合等保威胁检测的合规要求,具备检测APT攻击/加密挖矿/隐蔽隧道/反弹Shell/0day漏洞利用/无文件攻击/新型变种勒索病毒等高级威胁能力,又能联动响应,满足立体化防护的需求。

一款『高性价比』、『轻量化』的全流量威胁分析系统,就问你香不香?

那么,这只猎鹰是如何展翅高飞、捕捉猎物的呢?

  • 敏锐洞悉威胁 一网打尽新型威胁
  • 轻巧立体防护 三步自动处理威胁
  • 视野宏阔精准 六大维度检测可视

以全流量采集技术、AI智能分析技术、威胁情报技术三大能力为核心,SIP猎鹰版内置文件检测系统、邮件检测系统、勒索检测系统、挖矿检测系统、漏洞检测系统。

针对APT攻击、勒索病毒、挖矿病毒内置的专项检测算法,SIP猎鹰版通过实时处理,实现高检出、低误报,为用户提供多方面的业务安全保障能力。

SIP猎鹰版精简化工作流程,将复杂的处理流程转化成简单的“检测——发现——解决”三大模块进行处理。用户不需要专业的网络安全技术人员,也能轻松上手使用,处理解决复杂的安全问题。

三步走自动闭环处理威胁:

1.云端威胁情报同步,全网流量采集,快速感知内网潜在风险

2.下发指令,联动边界,一键阻断

3.下发指令,联动EDR,一键查杀、微隔离、调查取证

SIP猎鹰版内置6块多维度可视化大屏,覆盖综合态势、安全事件、脆弱性、网络攻击等,全方位展示业务风险,让安全运维工作轻量、简化,效果直观!

值得一提的是,SIP猎鹰版精炼了深信服安全感知平台SIP强大的检测和响应能力,利用多源采集数据,结合机器学习、行为分析、关联分析等技术,有效发现高级威胁与异常行为;通过算法模型迭代、灰度运营优化、流量双向检测,大幅提升检出率,并降低误报率,失陷主机准确率达到98%以上。

截至2020年,深信服SIP产品线实审专利300+个,入选《中国网络流量监测与分析产品研究报告》,获得“2020-2021中国网络信息安全优秀产品”等称号,同时参与了态势感知行业标准制定,包括交通行业安全检测行业标准制定、人社行业态势感知行业标准制定、电力行业态势感知行业标准制定等。

在保证各项能力满足用户需求且有效的情况下,SIP猎鹰版简化了以往中大型网络态势感知方案的复杂流程模块,大大降低使用难度,性价比的提升也意在助力各行业数字化进程发展。

深信服SIP猎鹰版

为用户提供全流量威胁实时监测

具备联动预警与响应能力

让安全建设更有效、更简单

深信服sip
本作品采用《CC 协议》,转载必须注明作者和本文链接
近日,信服重磅推出轻量化、高性价比全流量威胁分析系统:【SIP猎鹰版】。 随着越来越多企业数字化转型, 各行各业似乎纷纷“卷”起来了, 信服君走访多家用户了解企业网络安全现状, 听到了三位代表的“吐槽”: 难的不是工作本身,而是没有强大的产品支持 我们的工作也太没有“安全感”了吧!
10月10日,国际权威咨询机构Gartner发布了一份全新的研究报告——《Hype Cycle for Security in China, 2022》。态势感知技术允许安全和风险管理者几乎实时地识别过程并理解信息。通过预测系统可能发生的情况,制定和建立有效、主动的安全保护措施。
4月28日,在2021中国网络信息安全峰会上,信服态势感知产品线产品总监骆铮发表了题为《实战背景下的安全运营新思路》的主题演讲,围绕实战背景下的安全运营建设思路作了分享。
9月,由国家网信办和浙江省人民政府主办的2021世界互联网大会在乌镇盛大开幕,信服科技股份有限公司创始人、
在数年应用下,NDR也有了更多贴合数字化转型的新视角。
2022年6月13号早上, 信服XDR安全专家小李像往常一样, 查看某大型消费电子集团用户的相关告警信息。 “用户最近正在参与市级实战攻防演练, 千万不能掉以轻心。”
这篇技术干货 带你了解信服的AI技术
信服集20多年深厚的VPN技术积累,推出全新一代零信任访问接入方案,并在全国近百所双一流和双高院校落地。为高校后疫情时代的泛在线教学、科研和办公提供了统一的便捷、可信的访问体系。 后疫情时代,远程办公、在线教学等高校应用的常态化进一步加速了校园云化数字转型,广大师生经常需要在校外访问校内的各个应用系统,以完成科研、学习等各项任务,校园网络安全边界模糊加速,安全管控难度加大。此外,校园访问接入需
事不宜迟,小李召集安全专家团队,联动安全感知管理平台SIP深度研判,经多次验证确认:此次事件大概率为0day漏洞攻击。信服安服团队随即进行应急响应,彻底清除了服务器后门文件,输出溯源处置报告,并及时向用户同步信息。目前,大部分的传统安全设备对0day漏洞不具备防护能力。
0x0概述 近年来,老式勒索病毒依旧活跃,而新型勒索病毒花样百出,信服安全云脑就捕获到一款具有“地方特色”的勒索病毒,其加密后缀为.beijing。及lock_XXX文件; 勒索提示文档: 遍历目录下所有文件; 打开待加密文件; 重命名为*.beijing; 使用AES算法加密; 文件末尾写入二次加密后的AES密钥 完成加密后自删除。
VSole
网络安全专家