0
  • 聊天消息
  • 系統(tǒng)消息
  • 評(píng)論與回復(fù)
登錄后你可以
  • 下載海量資料
  • 學(xué)習(xí)在線課程
  • 觀看技術(shù)視頻
  • 寫文章/發(fā)帖/加入社區(qū)
會(huì)員中心
創(chuàng)作中心

完善資料讓更多小伙伴認(rèn)識(shí)你,還能領(lǐng)取20積分哦,立即完善>

3天內(nèi)不再提示

AI-Webshell檢測(cè)系統(tǒng)功能優(yōu)勢(shì)

哲想軟件 ? 來源:哲想軟件 ? 2023-06-16 11:17 ? 次閱讀

青藤雷火· AI-Webshell檢測(cè)系統(tǒng)

青藤雷火是青藤自主研發(fā)的AI-Webshell檢測(cè)系統(tǒng),不依賴正則匹配,而是通過把復(fù)雜的變形和混淆回歸成等價(jià)最簡(jiǎn)形式,然后根據(jù)AI推理發(fā)現(xiàn)Webshell中存在的可疑內(nèi)容。

功能優(yōu)勢(shì)

云端輕量檢測(cè)

適用范圍廣

檢測(cè)精度深

d1dbbfcc-05e9-11ee-962d-dac502259ad0.png

d1fa794e-05e9-11ee-962d-dac502259ad0.png

安全服務(wù)

主機(jī)安全運(yùn)營(yíng)

XDR深度檢測(cè)分析

威脅狩獵分析

紅隊(duì)評(píng)估

滲透測(cè)試

重保服務(wù)

網(wǎng)絡(luò)安全形勢(shì)面臨著越來越嚴(yán)峻的威脅

網(wǎng)絡(luò)安全威脅越來越頻繁:

來自CNCERT的報(bào)告顯示,2021年上半年,我國(guó)境內(nèi)遭篡改的網(wǎng)站有近3.4萬個(gè),被植入后門的網(wǎng)站約1.4萬。

互聯(lián)網(wǎng)業(yè)務(wù)成為最主要入侵路徑:

50%來自互聯(lián)網(wǎng)常規(guī)漏洞,21%來自互聯(lián)網(wǎng)應(yīng)用系統(tǒng)的0Day,19%是由于員工安全意識(shí)不高,8%來自第三方供應(yīng)鏈鏈路和軟件供應(yīng)鏈攻擊。

網(wǎng)絡(luò)攻擊手段不斷升級(jí):

隨著APT攻擊、0Day漏洞在攻擊過程中不斷應(yīng)用,攻擊手段逐步升級(jí),傳統(tǒng)的安全設(shè)備必須結(jié)合完善的安全運(yùn)營(yíng)能力,才可以有效發(fā)現(xiàn)高級(jí)威脅攻擊行為。

安全監(jiān)管合規(guī)越來越嚴(yán)格:

網(wǎng)絡(luò)安全提升至國(guó)家安全高度,網(wǎng)絡(luò)安全管理法律化、制度化、常態(tài)化,安全監(jiān)管日益嚴(yán)格。

6大核心服務(wù)

主機(jī)安全運(yùn)營(yíng)

基于主機(jī)安全產(chǎn)品,以資產(chǎn)運(yùn)營(yíng)為核心,持續(xù)關(guān)注客戶資產(chǎn)變化、資產(chǎn)風(fēng)險(xiǎn)變化、資產(chǎn)入侵事件閉環(huán)管理,通過降低內(nèi)部環(huán)境的風(fēng)險(xiǎn),提升客戶網(wǎng)絡(luò)內(nèi)基礎(chǔ)架構(gòu)的安全性。

XDR深度檢測(cè)分析

協(xié)助客戶發(fā)現(xiàn)Web攻擊行為、APT攻擊、Webshell上傳等各類高級(jí)威脅事件,并結(jié)合最新威脅情報(bào)和業(yè)務(wù)應(yīng)用情況,發(fā)現(xiàn)客戶環(huán)境內(nèi)的失陷主機(jī)、異常主機(jī)、違規(guī)操作等威脅行為活動(dòng)。

威脅狩獵分析

采用大數(shù)據(jù)分析手段,利用防御中的場(chǎng)景經(jīng)驗(yàn)積累,對(duì)客戶環(huán)境內(nèi)的異常行為活動(dòng)開展拓線分析,發(fā)現(xiàn)已經(jīng)進(jìn)入到環(huán)境中的APT攻擊行為,并分析出攻擊者的TTP。

紅隊(duì)評(píng)估

最大限度模擬APT攻擊手法,不限定攻擊路徑和手段,以系統(tǒng)提權(quán)、控制業(yè)務(wù)、獲取數(shù)據(jù)為目標(biāo),深入評(píng)估客戶安全防護(hù)的短板。

滲透測(cè)試

模擬黑客攻擊的手段,發(fā)現(xiàn)WEB應(yīng)用系統(tǒng)、APP程序中存在的安全漏洞,并結(jié)合漏洞的最佳實(shí)踐給出修復(fù)的建議。

重保服務(wù)

基于多年HW最佳實(shí)踐,采用掛圖作戰(zhàn)模型,為客戶提供HW全生命周期內(nèi)的安全咨詢、安全技術(shù)排查、攻防演習(xí)、安全值守、總結(jié)全套服務(wù)。

場(chǎng)景解決方案

青藤云安全致力于為用戶提供全面的安全解決方案,擁有業(yè)界一流的安全研究分析團(tuán)隊(duì)以及安全知識(shí)庫(kù),通過對(duì)典型客戶的調(diào)研和分析,基于多年的產(chǎn)品研發(fā)經(jīng)驗(yàn)和技術(shù)積累,研制了全方位的安全解決方案,完美貼合用戶的個(gè)性化需求。

強(qiáng)調(diào)以檢測(cè)響應(yīng)為核心,通過各種攻防場(chǎng)景及可視化手段,協(xié)助企業(yè)構(gòu)建一個(gè)從防御、檢測(cè)、響應(yīng)、到預(yù)測(cè)于一體的自適應(yīng)系統(tǒng),從安全運(yùn)營(yíng)角度落實(shí)平臺(tái)與流程,打造更具管控性、智能決策的安全運(yùn)營(yíng)解決方案。

方案優(yōu)勢(shì)

高質(zhì)量主機(jī)側(cè)數(shù)據(jù)支撐

強(qiáng)大數(shù)據(jù)處理分析語(yǔ)言

智能強(qiáng)大安全編排技術(shù)

高效便捷的響應(yīng)體系

八大方案

云工作負(fù)載保護(hù)解決方案

威脅狩獵解決方案

容器安全解決方案

主機(jī)自適應(yīng)安全解決方案

主機(jī)入侵檢測(cè)解決方案

主機(jī)風(fēng)險(xiǎn)發(fā)現(xiàn)管理解決方案

安全編排與自動(dòng)化解決方案

全流量高級(jí)威脅分析解決方案

行業(yè)解決方案

關(guān)鍵信息基礎(chǔ)設(shè)施安全解決方案

在中央網(wǎng)絡(luò)安全和信息化領(lǐng)導(dǎo)小組第一次會(huì)議上,***總書記指出,“要完善關(guān)鍵信息基礎(chǔ)設(shè)施保護(hù)等法律法規(guī)”?!毒W(wǎng)絡(luò)安全法》要求對(duì)關(guān)鍵信息基礎(chǔ)設(shè)施實(shí)行重點(diǎn)保護(hù)。

在此基礎(chǔ)上,國(guó)務(wù)院出臺(tái)了《關(guān)鍵信息基礎(chǔ)設(shè)施安全保護(hù)條例》,進(jìn)一步明確了關(guān)鍵信息基礎(chǔ)設(shè)施保護(hù)的要求,規(guī)范了關(guān)鍵信息基礎(chǔ)設(shè)施保護(hù)的內(nèi)容,將有效提升關(guān)鍵信息基礎(chǔ)設(shè)施的保護(hù)水平。

目前方案已在全國(guó)上百家政府機(jī)構(gòu)落地實(shí)施,覆蓋的客戶包括公安部、應(yīng)急管理部、交通運(yùn)輸部、水利部等。

金融行業(yè)主機(jī)安全運(yùn)營(yíng)解決方案

以2017年《中國(guó)金融業(yè)信息技術(shù)“十三五”發(fā)展規(guī)劃》為核心指導(dǎo)思想,圍繞三個(gè)方面落實(shí)監(jiān)管要求:

(1)提高金融機(jī)構(gòu)業(yè)務(wù)連續(xù)性保障能力;

(2)提高信息安全管理水平;

(3)明確提高安全生產(chǎn)能力、安全管理水平和全面推進(jìn)落實(shí)網(wǎng)絡(luò)安全法。

目前方案已在國(guó)有銀行、12個(gè)股份制銀行、交易所、保險(xiǎn)、證券、基金等上百家金融機(jī)構(gòu)落地實(shí)踐。

混合云場(chǎng)景安全解決方案

隨著運(yùn)營(yíng)商自身IT架構(gòu)的演進(jìn)與數(shù)字化轉(zhuǎn)型的加速,運(yùn)營(yíng)商內(nèi)部出現(xiàn)了大規(guī)模的各種類型的云計(jì)算設(shè)施,包括支撐5G等新一代通信技術(shù)的網(wǎng)絡(luò)云、電信云,面向政企和垂直行業(yè)的行業(yè)云、政企云,面向內(nèi)部IT系統(tǒng)的支撐云、私有云等。這些云平臺(tái)的技術(shù)架構(gòu)、承載業(yè)務(wù)、性能指標(biāo)不盡相同,但作為關(guān)鍵信息基礎(chǔ)設(shè)施的建設(shè)與運(yùn)營(yíng)單位,運(yùn)營(yíng)商的各類云平臺(tái)均具有規(guī)模大、架構(gòu)復(fù)雜、安全需求高的特點(diǎn)。

目前,方案已經(jīng)在中國(guó)移動(dòng)、中國(guó)電信、中國(guó)聯(lián)通三大運(yùn)營(yíng)商落地實(shí)踐,能夠兼容多種云計(jì)算架構(gòu)、不同虛擬化層、不同業(yè)務(wù)場(chǎng)景下的安全守護(hù)。

工業(yè)互聯(lián)網(wǎng)云平臺(tái)安全解決方案

主機(jī)安全是制造業(yè)最迫切需要解決的問題。方案從攻擊鏈的角度,做到事前有效規(guī)避風(fēng)險(xiǎn),事中實(shí)時(shí)監(jiān)控捕獲入侵行為,事后從頭理出整個(gè)攻擊過程,形成報(bào)告。

目前方案已經(jīng)在一汽集團(tuán)、上汽集團(tuán)、東風(fēng)汽車等大型汽車制造企業(yè)實(shí)際應(yīng)用,主機(jī)安全Agent部署量超過10萬臺(tái),無論從產(chǎn)品安全防護(hù)能力還是兼容性的角度都處于行業(yè)領(lǐng)先地位。

新一代主機(jī)自適應(yīng)安全解決方案

企業(yè)機(jī)構(gòu)業(yè)務(wù)開放、系統(tǒng)復(fù)雜、資產(chǎn)多樣,僅僅依靠基礎(chǔ)網(wǎng)絡(luò)安全設(shè)備已經(jīng)無法應(yīng)對(duì)新型安全威脅。

近年來信息系統(tǒng)所面臨的安全形勢(shì)越來越嚴(yán)峻,病毒、木馬等惡意程序都會(huì)對(duì)信息系統(tǒng)的安全、正常使用以及最終用戶的訪問帶來威脅。

因此,企業(yè)機(jī)構(gòu)有必要重視信息安全建設(shè),采取有效措施保障信息系統(tǒng)的安全運(yùn)行。

目前方案已經(jīng)在字節(jié)、B站、京東等頭部互聯(lián)網(wǎng)企業(yè)落地實(shí)踐。
責(zé)任編輯:彭菁

聲明:本文內(nèi)容及配圖由入駐作者撰寫或者入駐合作網(wǎng)站授權(quán)轉(zhuǎn)載。文章觀點(diǎn)僅代表作者本人,不代表電子發(fā)燒友網(wǎng)立場(chǎng)。文章及其配圖僅供工程師學(xué)習(xí)之用,如有內(nèi)容侵權(quán)或者其他違規(guī)問題,請(qǐng)聯(lián)系本站處理。 舉報(bào)投訴
  • 互聯(lián)網(wǎng)
    +關(guān)注

    關(guān)注

    54

    文章

    11202

    瀏覽量

    104400
  • 檢測(cè)系統(tǒng)
    +關(guān)注

    關(guān)注

    3

    文章

    964

    瀏覽量

    43344
  • 軟件
    +關(guān)注

    關(guān)注

    69

    文章

    5065

    瀏覽量

    88460

原文標(biāo)題:青藤雷火

文章出處:【微信號(hào):哲想軟件,微信公眾號(hào):哲想軟件】歡迎添加關(guān)注!文章轉(zhuǎn)載請(qǐng)注明出處。

收藏 人收藏

    評(píng)論

    相關(guān)推薦

    Django3如何使用WebSocket實(shí)現(xiàn)WebShell

    前言最近工作中需要開發(fā)前端操作遠(yuǎn)程虛擬機(jī)的功能,簡(jiǎn)稱 WebShell?;诋?dāng)前的技術(shù)棧為 react+django,調(diào)研了一會(huì)發(fā)現(xiàn)大部分的后端實(shí)現(xiàn)都是 django+channels 來實(shí)現(xiàn)
    的頭像 發(fā)表于 11-17 09:58 ?4504次閱讀

    NanoEdge AI的技術(shù)原理、應(yīng)用場(chǎng)景及優(yōu)勢(shì)

    能耗并提高數(shù)據(jù)安全性。本文將對(duì) NanoEdge AI 的技術(shù)原理、應(yīng)用場(chǎng)景以及優(yōu)勢(shì)進(jìn)行綜述。 1、技術(shù)原理 NanoEdge AI 的核心技術(shù)包括邊緣計(jì)算、神經(jīng)網(wǎng)絡(luò)壓縮和低功耗硬件設(shè)計(jì)。邊緣計(jì)算
    發(fā)表于 03-12 08:09

    webshell的四個(gè)特征

    webshell檢測(cè)預(yù)提取特征分析
    發(fā)表于 11-05 06:31

    【HarmonyOS HiSpark AI Camera】鴻蒙系統(tǒng)上的目標(biāo)檢測(cè)項(xiàng)目

    項(xiàng)目名稱:鴻蒙系統(tǒng)上的目標(biāo)檢測(cè)項(xiàng)目試用計(jì)劃:本人在嵌入式和AI領(lǐng)域有多年的學(xué)習(xí)和開發(fā)經(jīng)驗(yàn),曾在2020年華為人工智能賽上獲得11名,想在鴻蒙OS開發(fā)板上開發(fā)安防類目標(biāo)檢測(cè)項(xiàng)目。項(xiàng)目計(jì)劃
    發(fā)表于 11-19 20:47

    【HarmonyOS HiSpark AI Camera】AI功能攝像機(jī)驗(yàn)證

    項(xiàng)目名稱:AI功能攝像機(jī)驗(yàn)證試用計(jì)劃:申請(qǐng)理由:1,公司智能攝像頭技術(shù)驗(yàn)證。2,測(cè)試華為系統(tǒng)的分布式總線功能,為通用物聯(lián)網(wǎng)技術(shù)做技術(shù)積累。計(jì)劃:第1周學(xué)習(xí)華為操作
    發(fā)表于 11-20 18:35

    客車ECAS系統(tǒng)功能優(yōu)勢(shì)是什么?

    客車ECAS系統(tǒng)功能優(yōu)勢(shì)是什么?客車ECAS系統(tǒng)的結(jié)構(gòu)原理是什么?電子控制空氣懸架的市場(chǎng)前景和發(fā)展趨勢(shì)
    發(fā)表于 05-14 06:38

    AI視覺檢測(cè)在工業(yè)領(lǐng)域的應(yīng)用

    隨著制造業(yè)的智能化、自動(dòng)化程度越來越高,AI視覺檢測(cè)系統(tǒng)已經(jīng)成為一種重要的智能制造設(shè)備,它能夠大幅提高生產(chǎn)線上的檢測(cè)能力和效率。 一、AI
    發(fā)表于 06-15 16:21

    Webshell提權(quán)登陸服務(wù)器

    Webshell提權(quán)登陸服務(wù)器
    發(fā)表于 09-07 14:04 ?4次下載
    <b class='flag-5'>Webshell</b>提權(quán)登陸服務(wù)器

    一種基于TF-IDF的Webshell文件檢測(cè)方法

    Webshell文件檢測(cè)方法。系統(tǒng)首先對(duì)不同類型的Webshell文件進(jìn)行分類,并對(duì)不同文件進(jìn)行相應(yīng)的預(yù)處理轉(zhuǎn)碼,以降低混淆干擾技術(shù)對(duì)檢測(cè)
    發(fā)表于 04-26 14:16 ?3次下載
    一種基于TF-IDF的<b class='flag-5'>Webshell</b>文件<b class='flag-5'>檢測(cè)</b>方法

    pm2-webshell基于瀏覽器的終端

    ./oschina_soft/pm2-webshell.zip
    發(fā)表于 05-26 16:24 ?1次下載
    pm2-<b class='flag-5'>webshell</b>基于瀏覽器的終端

    青藤云安全產(chǎn)品服務(wù) 對(duì)業(yè)務(wù)系統(tǒng)“零”影響

    擁有具有核心競(jìng)爭(zhēng)力的產(chǎn)品體系 青藤萬相--主機(jī)自適應(yīng)安全平臺(tái) 青藤獵鷹--威脅狩獵平臺(tái) 青藤雷火--AI-Webshell檢測(cè)系統(tǒng) 青藤蜂巢--云原生安全平臺(tái) 青藤零域--微隔離安全平臺(tái) 御界--全
    的頭像 發(fā)表于 05-29 10:53 ?763次閱讀
    青藤云安全產(chǎn)品服務(wù) 對(duì)業(yè)務(wù)<b class='flag-5'>系統(tǒng)</b>“零”影響

    開發(fā)幾個(gè)簡(jiǎn)單功能用來管理webshell

    Webshell_Generate 工具介紹 使用jdk8開發(fā)出了幾個(gè)簡(jiǎn)單功能用來管理webshell,工具整合并改寫了各類webshell,支持各個(gè)語(yǔ)言的cmd、蟻劍、冰蝎、哥斯拉,
    的頭像 發(fā)表于 06-25 15:51 ?1147次閱讀
    開發(fā)幾個(gè)簡(jiǎn)單<b class='flag-5'>功能</b>用來管理<b class='flag-5'>webshell</b>

    智慧礦山ai算法系列解析 堵料檢測(cè)算法功能優(yōu)勢(shì)

    智慧礦山AI算法系列中的堵料檢測(cè)算法的功能優(yōu)勢(shì),了解其重要性和帶來的價(jià)值
    的頭像 發(fā)表于 09-28 18:48 ?842次閱讀
    智慧礦山<b class='flag-5'>ai</b>算法系列解析 堵料<b class='flag-5'>檢測(cè)</b>算法<b class='flag-5'>功能</b><b class='flag-5'>優(yōu)勢(shì)</b>

    基于AI深度學(xué)習(xí)的缺陷檢測(cè)系統(tǒng)

    在工業(yè)生產(chǎn)中,缺陷檢測(cè)是確保產(chǎn)品質(zhì)量的關(guān)鍵環(huán)節(jié)。傳統(tǒng)的人工檢測(cè)方法不僅效率低下,且易受人為因素影響,導(dǎo)致誤檢和漏檢問題頻發(fā)。隨著人工智能技術(shù)的飛速發(fā)展,特別是深度學(xué)習(xí)技術(shù)的崛起,基于AI深度學(xué)習(xí)的缺陷
    的頭像 發(fā)表于 07-08 10:30 ?1856次閱讀

    AI智能質(zhì)檢系統(tǒng) 工業(yè)AI視覺檢測(cè)

    AI質(zhì)檢(智能)系統(tǒng)的優(yōu)點(diǎn)有哪些? 隨著工業(yè)4.0和智能制造的快速發(fā)展,人工智能(AI)技術(shù)在工業(yè)生產(chǎn)中的應(yīng)用日益廣泛,其中AI質(zhì)檢(智能)系統(tǒng)
    的頭像 發(fā)表于 02-26 17:36 ?71次閱讀
    <b class='flag-5'>AI</b>智能質(zhì)檢<b class='flag-5'>系統(tǒng)</b> 工業(yè)<b class='flag-5'>AI</b>視覺<b class='flag-5'>檢測(cè)</b>