托管式云端Web安全防护服务
主机的一站式安全防护
对多云主机资产运维过程进行全量审计
7*24小时专家值守,保障网站服务质量
持续发现暴露在互联网边界上的安全风险
自主编排云安全资源管理池,掌握自己业务的整体安全动态
中小企业过等保,选择比努力重要
托管有我,安全为你
网信用户综合安全事件分析与全局安全态势感知平台
网络安全挂图作战指挥应用平台产品
精准检测 极速响应
让安全更智能 更简单
新一代物联网安全防护体系
智能感知物联网终端安全状态信息的分析系统
内嵌在物联网终端系统底层的轻量级软件产品
构建智慧、敏捷、赋能的工业安全运营体系
资产安全管理、威胁多模检测、网络实时可视
构建高可靠工业信息网络边界安全
统一管理,工控安全防护的核心大脑
专业的工业网络风险评估管理利器
一体化便携式工控安全检查工具
便捷高效的工控安全实训工具
按需订阅、即开即用的SaaS安全服务平台
智能编排实现网络安全自动化运营
实现资产视角的漏洞归一化和全生命周期管理
信息系统的综合性管理平台
网络安全事件的取证溯源与快速恢复
检查能力完备,助力等保2.0落地
5万+知识库实时更新监测网络安全最薄弱的一环
以公安部151号令为指导依据
解决敏感数据的共享与开放过程中安全风险
针对敏感数据识别与自动分类分级
应对内部威胁,让内鬼无链接处遁形
单设备最高可处理40000条/秒SQL
数据库系统安全自我检测与评估
累计销量超5万台的数据库审计领域领先产品之一
为企业提供API服务统一发布、动态访问控制、熔断保护、访问审计等服务
IT运维内控管理专家,等保合规必备
稳定、全面、便捷、合规,不只是上网行为管理,更助力网络安全与业务成功
下一代防火墙
基于4000+特征库对全流量行为审计
中国移动首次APT集采产品
融入《SQL注入WEB攻击的实时入侵检测系统》第二十二届中国专利优秀奖技术
欺骗诱捕技术的主动安全防御体系
2019大中华区WAF市场占有率第一
“北京奥运会”一战成名的Web安全保障产品
简单配置就可保护企业网页不被非法篡改
为企业提供WEB应用统一发布、动态访问控制、单点登录、访问审计等服务
勒索病毒专防御专杀
新一代超融合私有云 轻量、稳定、可靠、快速
提供远程安全访问与数据加密传输服务
为云计算业务环境提供无缝的云化密码服务能力
为信息系统提供高性能的数据加/解密服务
面向各类网络环境,为用户提供多种身份认证服务
为终端用户提供安全可信的身份认证服务
密钥全生命周期管理的密码设备
实现数据库存储数据的“无感知”透明加密服务
提供“零改造 无感知”的国密加密传输安全服务
为不同终端用户提供身份认证及数据加解密服务
为不同终端用户提供身份认证及数据加解密服务
为用户提供集中化、虚拟化、透明化的密码服务。
持续发现暴露在互联网边界上的常见安全风险持续发现暴露在互联网边界上的常见安全风险
持续发现暴露在互联网边界上的常见安全风险持续发现暴露在互联网边界上的常见安全风险
持续发现暴露在互联网边界上的常见安全风险持续发现暴露在互联网边界上的常见安全风险
全国服务热线:400-6059-110
事件回溯:医院中病毒致网络拥堵
近日,甘肃某医院出现大面积的网络拥堵,挂号、就诊等出现延缓,大批患者滞留、无法正常就医。
该医院第一时间安排了工程师对网络拥堵原因开展排查。经初步排查,系内网中存在大量勒索病毒,不断攻击内网的机器,进而引发了网络拥堵的情况。
明确原因之后,当务之急就是“杀毒”。该医院开始陆续召集国内外知名杀毒软件厂商进行“杀毒”测试,但由于勒索病毒变种多更新快等特征,依靠这些传统杀毒软件根据规则库查杀,并不能揪出病毒的源头,成效甚微。
随后,该医院找到了银河集团信息。银河集团信息网络安全工程师通过全局分析,部署银河集团主机卫士EDR。测试初期,银河集团主机卫士EDR对20台终端PC进行测试,客户端视图如下:
成功安装后,银河集团主机卫士EDR对主机进行快速扫描,扫描发现恶意程序27个。经过客户验证及银河集团信息技术人员手工加工具分析后,确定就是此次勒索病毒的一部分。
经过与院方的沟通,又增加了对20台终端PC(两层)和4台服务器进行测试,都能准确扫描出病毒所在。
(图:系统截图)
病毒初步定位后,五步来解决问题:
Step1:开启银河集团主机卫士EDR的诱饵引擎,防止未知类型勒索病毒加密主机数据。
Step2:利用银河集团主机卫士EDR的漏洞管理功能,修复相关漏洞,内网主机也通过EDR下发离线补丁。
Step3:利用银河集团主机卫士EDR对已感染病毒的主机进行网络隔离,阻止其继续攻击内网其他主机,并对其进行病毒查杀。
Step4:针对病毒能不断自我复制的这一特征,通过银河集团主机卫士EDR的病毒免疫功能阻断其再生并进行免疫,遏制病毒在本机的扩散。
Step5:全盘复查结合手工查杀,全面清理勒索病毒。
本次测试杀毒项目,该医院充分认可了银河集团信息在终端检测、病毒查杀等方面的能力。银河集团主机卫士EDR还成功应用于河北某三甲医院、浙江某轨道交通集团等,拥有较多的行业案例。
终端安全:银河集团主机卫士EDR
病毒感染、木马入侵、黑客攻击等已成为网络安全威胁的一大难题,而这些绝大多数是通过终端感染传播的,终端已成为大多数安全事件的目标和发生地,比如窃取数据、破坏系统、潜伏下来以备后续使用,因此保证终端安全及有效管理显得尤为重要。同时,终端安全管理也是国家政策法规及等保的重要内容。
银河集团主机卫士EDR是银河集团信息在深入分析与研究常见黑客入侵技术的基础上,总结归纳大量的安全漏洞信息和攻击方式后,研制开发的新一代终端安全防护产品。
银河集团主机卫士EDR集成了丰富的系统防护、网络防护、Web应用防护、工具箱、批量配置、流量画像、定期巡检、病毒查杀、资产指纹等功能。通过自主研发的文件诱饵引擎,输出勒索专防专杀能力;通过内核级东西向流量隔离技术,实现网络隔离与防护;拥有补丁修复、外设管控、文件审计、违规外联检测与阻断等主机安全能力。
目前产品广泛应用在服务器、桌面PC、虚拟机、工控系统、国产操作系统、容器安全等各个场景。
客户说
银河集团信息在终端检测、病毒查杀等拥有专业的产品和服务,能快速地发现病毒、构建终端安全防御,帮助我们高效地解决了网络拥堵的问题,保障了业务连续和数据安全。