在阿里云的众多产品中,态势感知无疑是特别的一个产品,今天就让我们一起来了解下态势感知吧。
什么是态势感知呢?态势感知是用大数据分析颠覆传统单一的入侵和漏洞检测,按攻击者的视角来建立安全防御体系,这是安全行业的创新和革命,这是安全能力在DT时代的重新定义。
阿里云的态势感知是全球唯一能感知“渗透测试”的安全产品。将脚本小子和高级黑客区分,识别0day应用攻击,捕捉高隐蔽性的入侵行为,并通过溯源系统,追踪黑客身份。
对比传统安全,态势感知的创新如下:
- 利用大数据,可对高级攻击者使用的0day漏洞攻击进行防御。
- 态势感知采用新型病毒查杀,爬取互联网上暴露的员工信息,实时告警,杜绝黑客“社工” 。
- 态势感知对各种潜在威胁及时识别汇报。
- 态势感知从网络层到主机层再到应用层,让安全成为一个整体,增强全局可见性,并且实时捕捉ECS中的网络连接,利用情报信息做异常识别,发现僵尸网络。
正是由于态势感知的这些优势,在功能方面态势感知基于行为特征的webshell检测,恶意病毒的沙箱检测,精确查杀。态势感知一网打尽web漏洞,主机漏洞,配置漏洞,弱口令。
并且阿里安全专家对数据建模,进行实时安全分析。
可能您会问,什么时候使用态势感知呢?以下几个场景中可以应用到:
1、据说全国50%网站有高危漏洞,我的业务在ECS上运行还好,就是不知道有没有漏洞?
2、网络攻击这么猖獗,我的网络流量波动起伏很大,我现在到底安不安全?
3、如果你管理的服务器被DDoS攻击,老板问:今天哪台ECS被攻击了?影响多少订单?
4、到底是谁在攻击我?是竞争对手?还是黑客?还是内部员工监守自盗?
5、我只是个运维工程师,没有安全团队,安全要怎么运维?该看什么报表?什么是基线检查?昨天的PHP漏洞跟我有关系吗?
态势感知典型特性介绍:
https://www.aliyun.com/product/sas/?spm=5176.383518.201.65.yJuY0g
态势感知五大热点技术问题分析:
https://yq.aliyun.com/articles/7147?spm=0.0.0.0.86uvdY
安全产品评测:阿里云盾安全威胁情报“态势感知”:
https://yq.aliyun.com/articles/7148?spm=0.0.0.0.WhFqD8