幻灯片 1

Similar documents
XXXXXXXX

温州市政府分散采购

职 位 类 别 : 测 试 工 程 师 工 作 经 验 或 实 习 经 历 : 不 限 岗 位 要 求 : 1. 本 科 及 其 以 上 学 历, 计 算 机 相 关 专 业 2014 届 毕 业 生 ; 2. 实 习 时 间 要 求, 尽 量 一 周 五 个 工 作 日 ; 3. 熟 悉 Wind

册子0906

<4D F736F F D D352DBED6D3F2CDF8D7E9BDA8D3EBB9DCC0EDCFEEC4BFBDCCB3CCD5FDCEC42E646F63>

电信行业网上营业厅

公务员版 B 河北 公务员版 B 河北 公务员版 C 河北 公务员版 C 河北 公务员版 C 河北

Azure_s

计算机软件技术专业教学计划

校友会系统白皮书feb_08



目 录 目 录 平 台 概 述 技 术 架 构 技 术 特 点 基 于 统 一 平 台 的 多 产 品 线 支 撑 先 进 性 安 全 性 开 放 性 高 性 能 和

<4D F736F F D20C8EDBCFEA1B A1B33136BAC5A3BAB9D8D3DAB7A2B2BC C4EAC8EDBCFEB9A4B3CCCAB5D1B5D6AED0A3C4DABFC6D1D0CFEEC4BFB5C4CDA8D6AA2E646F63>

turbomail方案

SiteView技术白皮书

1 Linux Linux Linux Windows NT Linux Linux UNIX Internet Linux Internet Internet Web Linux 26.3% Web Apache 60% Sendmail Internet Linux ISP/ICP

北京市招生情况一览表 专业 年份 专业名称 2014 招生计划 最高分 文 2015 最低分 史 平均分 招生计划 最高分 类 文 2016 最低分 史 平均分 招生计划 最高分 类 文 最低分 史 平均分 类 金融学 财政学

C6_ppt.PDF

吉林省科技发展计划项目申报书23005

第1章 QBASIC语言概述

专 业 最高分最低分一本线最高分最低分一本线最高分最低分一本线 临床医学 ( 5+3 一体化 ) 口腔医学 ( 5+3 一体化 )


序 言 本 专 业 人 才 培 养 方 案 以 适 应 市 场 需 求 为 目 标, 根 据 学 校 校 企 双 主 体 人 才 培 养 的 要 求 和 移 动 应 用 开 发 专 业 的 特 点 设 置 课 程 体 系, 体 现 了 课 程 为 市 场 服 务 的 特 点 本 专 业 要 求 学

1. ( B ) IT (A) (B) (C) (D) 2. ( A ) (A) (B) (C) (D) 3. ( B ) (A) GPS (B) GIS (C) ETC (D) CAI 4. ( D ) (A) (B) (C) (D) 5. ( B ) (Stored Program) (A) H

IQ

MASQUERADE # iptables -t nat -A POSTROUTING -s / o eth0 -j # sysctl net.ipv4.ip_forward=1 # iptables -P FORWARD DROP #

PowerPoint Presentation

本 课 程 作 为 非 计 算 机 专 业 本 科 通 识 课 程, 是 一 门 理 论 和 实 践 紧 密 结 合 的 实 用 课 程, 内 容 包 括 计 算 机 基 础 部 分 和 程 序 设 计 部 分 计 算 机 基 础 部 分 涵 盖 计 算 机 软 硬 件 组 成 数 制 表 示 操

ch09.PDF

06 C H A P T E R 6-1 WWW 6-2 WWW WWW WWW

软 件 工 程 专 业 习 指 南 目 录 一 软 件 工 程 专 业 设 置 背 景 与 发 展 前 景... 3 二 软 件 工 程 专 业 实 践 教 条 件... 4 三 软 件 工 程 专 业 课 程 类 型 及 核 方 式 软 件 工 程 专 业 课 程 类 型...7

Microsoft Word 级第二专业学士学位培养计划.doc


信息

杭 州 顺 网 科 技 股 份 有 限 公 司 拟 实 施 股 权 收 购 涉 及 江 苏 国 瑞 信 安 科 技 有 限 公 司 股 权 评 估 项 目 资 产 评 估 报 告 目 录 杭 州 顺 网 科 技 股 份 有 限 公 司 拟 实 施 股 权 收 购 涉 及 的 江 苏 国 瑞 信 安

Microsoft Word 中的文档

中国软件2013校园招聘通知

目 录 一 概 述 如 何 解 决 安 全 挑 战 平 台 建 设 的 必 要 条 件... 3 二 架 构 说 明 数 据 采 集 层 数 据 处 理 层 应 用 服 务 层 展 示 平 台

<4D F736F F F696E74202D20C8EDBCFEB2E2CAD4D1A7CFB0D7CAC1CF2E BBCE6C8DDC4A3CABD5D>

先生別耍我

<433A5C C67756F68616E5C B746F705C BDADC4CFB4F3D1A75CCFC2CEE7352DB6C5C5E5C1D62DB8DFD0A3CDF8C2E7B0B2C8ABB5C4B2DFC2D4D3E

目 錄 第 一 章 weberp 簡 介... 6 第 一 節 概 述... 6 第 二 節 安 全 性... 7 第 三 節 功 能... 7 一 銷 售 及 訂 單... 7 二 稅... 8 三 應 收 帳 款... 8 四 存 貨... 8 五 購 買... 9 六 應 付 帳 款... 9

标题

一、

Page 2

NetST 2300系列防火墙产品白皮书

校 企 双 赢 的 长 效 合 作 机 制 (5) 为 毕 业 生 提 供 就 业 信 息 及 就 业 指 导, 分 析 评 价 教 学 质 量 对 人 才 培 养 模 式 提 出 意 见 和 建 议 ( 二 ) 专 业 校 企 合 作 理 事 会 1. 成 员 单 位 : 行 业 协 会 合 作

<4D F736F F D20C9EEDBDACAD0BAA3D4C2CDA8D0C5B6AFCCACC3DCC2EBBDE2BEF6B7BDB0B82E646F63>

优迈科技教学大纲2009版本

ARP ICMP

标题


Microsoft Word - ch02.doc

SEC-220

untitled

附件3:

省份 批次 文科 重点线出档线最高分最低分平均分录取人数重点线出档线最高分最低分平均分录取人数 备注 山东 本一批 本一批

“百企入校——广西青年企业家协会高校

2003年信息资源调查报告

厦门大学 2010 年本科招生分省录取情况统计 省份 科类 本一线出档线最高分 最低分 平均分 安徽 文史 理工 北京 文史 理工

08信息技术部.doc

1 情 况 综 述 2016 年 3 月, 全 省 公 共 互 联 网 网 络 安 全 状 况 整 体 评 价 为 良 本 月, 我 省 互 联 网 基 础 设 施 运 行 平 稳, 全 省 范 围 内 未 发 生 造 成 重 大 影 响 的 基 础 设 施 运 行 安 全 事 件, 未 发 生 网

信息安全保障参考文件

大连理工大学专业学位硕士学位论文

省份 科类 本一线 出档线 人数 最高分 最低分 平均分 理 青海 文 理 山东 文 理

附件2


附 件 : 2009 年 度 国 家 精 品 课 程 名 单 一 本 科 国 家 精 品 课 程 ( 以 学 科 为 序, 共 400 门 ) 序 号 一 级 学 科 二 级 学 科 课 程 名 称 学 校 名 称 负 责 人 1 哲 学 哲 学 类 马 克 思 主 义 伦 理 学 安 徽 师 范


项目采购需求编写模板

<4D F736F F D20C9CFBAA3CAD0BCC6CBE3BBFAB5C8BCB6BFBCCAD4C8FDBCB6BFBCCAD4B4F3B8D95FBDA8D2E9B8E55F5F E646F63>

声 明 本 公 司 及 全 体 董 事 监 事 高 级 管 理 人 员 承 诺 不 存 在 任 何 虚 假 记 载 误 导 性 陈 述 或 重 大 遗 漏, 并 对 其 真 实 性 准 确 性 完 整 性 承 担 个 别 和 连 带 的 法 律 责 任 本 公 司 负 责 人 和 主 管 会 计 工

目 录

13 根 据 各 种 网 络 商 务 信 息 对 不 同 用 户 所 产 生 的 使 用 效 用, 网 络 商 务 信 息 大 致 可 分 为 四 级, 其 中 占 比 重 最 大 的 是 ( A ) A 第 一 级 免 费 信 息 B 第 二 级 低 收 费 信 息 C 第 三 级 标 准 收 费

boisLecture0x07

PowerPoint Presentation

山西省 丙酸氟替卡松乳膏 15g:7.5mg 山西省 石辛含片 0.6g*8 片 山西省 喷昔洛韦乳膏 10g:0.1g 山西省 盐酸洛美沙星乳膏 20g:60mg 山西省 盐酸特比萘芬片 0.125g*6 片 山西省 替硝唑片 0.5g*8 片 山西省 罗红霉素胶囊 0.15g*12 粒 山西省

目 录 第 五 部 分 第 六 部 分 第 七 部 分 第 八 部 分 投 标 邀 请 投 标 人 须 知 附 表 评 标 方 法 和 评 分 细 则 项 目 需 求 和 技 术 方 案 要 求 1

公 司 年 度 大 事 记 2015 年 10 月 -11 月, 公 司 完 成 股 份 制 改 造 10 月 13 日, 百 灵 有 限 临 时 股 东 会 作 出 决 议, 同 意 各 发 起 人 将 其 在 百 灵 有 限 拥 有 的 截 至 2015 年 8 月 31 日 经 审 计 的 原

11_03.indd


序号:001

树立正确的择业观念 走好人生第一步

Microsoft Word - SPEC

厦门大学2003年陕西省本一批录取情况统计表

数字地理空间框架及一村一镇一地图建设

R3105+ ADSL

中国科学院文件

水晶分析师

真人网络棋牌游戏.原载于《人民邮电报》2016年4月15日《乐游记》

省份 黑龙江省综合 全部 total 省份 湖北省 综合 全部 total 省份 湖南省 综合 全部 total 省份 湖南省 综合 全部 total 省份 吉林省 综合 全部

学 院 人 才 培 养 分 项 自 评 报 告 结 果 汇 总 表 主 要 评 估 指 标 关 键 评 估 要 素 自 评 等 级 1.1 学 校 事 业 发 展 规 划 合 格 1. 领 导 作 用 1.2 办 学 目 标 与 定 位 合 格 1.3 对 人 才 培 养 重 视 程 度 合 格 1

.. 3 N

附表2:

LiveBOS产品白皮书

安全公告

RTX3.2.0标准版 - 技术白皮书

● 源起

飞鱼星多WAN防火墙路由器用户手册

天津天狮学院关于修订2014级本科培养方案的指导意见

Transcription:

移动云 SaaS 产品介绍

目录 1. 产品概述 2. 功能介绍 3. 技术架构 4. 产品特点 5. 应用场景 6. 售后支撑 7. 客户案例 2

1 背景概述 安全架构变迁 : 安全盒子 去盒子化 安全 SaaS 时代 IT 架构云化, 传统盒子无法适应云化环境 安全检测和响应需求上升, 传统的封闭盒子无法满足要求 安全 SaaS 时代 3

1 背景概述 互联网业务安全遭受严峻挑战 CNVD 收录安全漏洞逐年增加网页仿冒成为最大威胁网站后门层出不穷 4

1 背景概述 用户面临的安全问题 1 外部安全威胁增加 应用层攻击已成为主流, 各种 0 DAY 漏洞 病毒变种等新型攻击屡见不鲜 2 3 监管力度逐年增强 数据资产日益庞大 网络安全法实施 上级监管部门监控无处不在 业务增长快, 用户缺乏有效的手段对网站 应用等资产的变更进行监测和管理, 导致新上线变更的网站或应用在未经安全检查和采取防护措施的前提下直接暴露在互联网上 4 2018/8/28 安全运维难度高 采用割裂的多安全产品防御体系, 无法快速定位安全事件原因, 用户缺乏快速止损的响应能力 5

1 背景概述 设备无法快速适应业务和攻击的变化 安全现状大量 WEB 资产 业务更新迭代快 风险威胁多 海量日志无分析 防护策略难配置 新型攻击无措施 周期性监测 被动响应处置 缺专业的人和技术 风险长期暴露静态防护响应处置不及时 大量攻击机会动态攻击窃取数据破坏业务 黑客视角 影子资产业务漏洞系统漏洞黑客产业化 攻击策略漏洞研究新型攻击不断更换攻击方式攻击手段工具化 提取权限 植入木马 / 后门 篡改页面 植入黑链 窃取数据 6

1 背景概述 传统解决办法怎么做 购买更多的硬件盒子? 大部分用户缺少对于安全设备的安全运维能力, 反而会造成设备越来越多, 运维压力越来越大 ; 招更多的安全人员? 安全门槛高, 高级安全人才无处可寻 ; 购买传统安全服务? 一个服务商对应多家客户, 周期性服务 问题处理不及时, 价格昂贵 ; 过分依赖于外包人员, 安全事件应急响应能力无法保障 ; 7

1 产品概述 互联网风险预警即服务 -- 信服云眼 风险监测服务 应急处置服务 7*24 小时监控网站异常云防御 + 安全专家值守 感知资产 持续评估 实时监测, 让用户可以全天候全方位掌握业务风险 不让恶性事件持续传播, 不让业务在重要时期因为安全而失控出问题 8

1 产品概述 无需改变网络结构, 快速部署实施, 随需使用 信服云眼 正常时期敏感时期 访问者 Web 网站管理员 攻击对抗 受护网站 受护业务 零部署 零维护 更放心 9

2 功能介绍 信服云眼 功能介绍 持续评估实时监测全局可视篡改处置应急对抗 10

2 功能介绍 持续评估 : 减少风险暴露周期, 减少被利用机会 从定期评估, 转为 持续评估 暴露面 脆弱性 内容安全新业务上线, 会进行首次全面评估, 并做为基线, 每天持续复查 每日持续评估 高危风险持续复查 资产变更持续检测前期高危漏洞是否已修复 ; 是否有新上线的资产 业务 页面模块 及时发现影子资产和新增漏洞 新增资产增量评估 新增资产增量评估发现资产变更后, 自动对 变动资产 进行增量评估 减少新漏洞在网上暴露时间 暴露面 脆弱性 内容安全每月一次整体运营情况总结, 让用户掌握业务系统风险总况 上线评估 每月评估 11

2 功能介绍 实时监测 : 让您更早知道高危事件, 及早干预 实时爬取站点资源 人工智能 + 安全专家 网页篡改监测 网站页面分钟级监测 人工审核, 确保零误报 0Day 监测 24 小时内, 触发式检测网马监测 15 分钟一次黑链监测 域名首页, 每分钟一次 DNS 监测 每 15 分钟一次可用性监测 模拟访问, 每分钟一次 微信 预警 实时监测安全事件,3-5 分钟内生成可视化报告, 让用户可以实时掌握安全状况 12

2 功能介绍 微信预警效果展示 13

3 技术架构 7*24 小时监测 / 评估 14

3 技术架构 15

4 产品特点 风险可视 安全风险和安全事件都可通过可视化报表呈现, 而且还能提供针对性的解决方案 及时预警 事件发生 3-5 分钟内, 通过微信平台推送告警信息, 而且还能通过手机直观的看到可视化安全报告, 让用户全天候掌握业务安全状况 篡改处置 秒级页面替换, 有效遏制被篡改页面的传播, 规避政治风险和职业危机 应急对抗 云端应急对抗服务, 随需随用, 保障敏感时期, 让用户更安全 16

5 应用场景 一 应用行业 政府 教育 医疗 大企业等行业 二 应用场景 网站与对外发布应用 ( 跟业务部署位置没有关系 ) 三 客户特点 注重自身整体安全能力, 对重大安全事件关注度高, 并拥有安全预算 17

1 产品概述安全托管防护服务 信服云盾 深信服利用 大数据分析 和 人工智能 技术, 结合安全专家, 打造自适应防护平台, 帮助用户代管业务安全问题, 交付全程可视的云防护服务 - 信服云盾 交付零部署 零维护可视服务 18

2 功能介绍 自适应安全 闭环防护 评估风险 感知资产 全程防护 联动防护 研判趋势 评估 防护 独享防护 响应 监测 微信告警 事件监测 云端处置 新型威胁 自适应架构智能集成了评估 防护 监测和响应四个模块, 以融合联动的方式运行, 可以自适应不同基础架构和业务的变化, 实现与黑客攻击持续有效的对抗 19

2 功能介绍 自适应安全 : 还原攻击行为, 联动防护 全程防护 : 基于黑客攻击过程的完整 Web 系统安全防护 联动防护 : 全球共享威胁情报, 快速封锁攻击源, 有效防止成为第二个受害者 独享防护 : 为每个用户分配一个独享信服云盾, 针对自身业务风险, 实现个性化防护 防御专家 : 防御专家在线对抗新型攻击, 准确调优安全策略, 保障业务可靠性 防探测 扫描识别应用隐藏行为封堵 防突破渗透 Web 攻击防护漏洞防护沙盒分析 CC 识别 DDOS 防护规则匹配专家对抗 IP 封锁 防破坏 网页防篡改数据防泄漏 踩点探测边界突破持续渗透窃取破坏 受护网站 受护业务 攻击者 20

2 功能介绍 专家代管 : 持续服务, 保障业务安全 挖掘风险 研判趋势 持续对抗 调优策略 预测 响应 防护 监测 在线响应 处置事件 21

2 功能介绍 全程可视 : 过程可视化设计, 掌握业务安全 防护结果可视 防护过程可视 22

3 技术架构 访问者 入云业务 网站 OA 邮箱 服务号 攻击者 通过 DNS 引流, 重构入云业务的安全边界帮助用户重获对业务的安全控制, 确保业务安全合规 23

3 技术架构 安全可视层 不同角色可视 安全全局可视 高危事件可视 业务风险可视 安全服务层 集中运维管理平台 API 接口调用 大数据分析平台 专家值守对抗平台 风险发现平台 安全业务层 数据分发管理 安全防护单元 风险评估单元 资源统一分配与稳定性保障 站点缓存系统 24

4 产品特点 防御模块独享 自适应安全 专家代管 全程可视 业界独家采用超融合 融合持续评估 联动 集合千里目实验室, 以全程可视化的交付 云计算平台, 利用网 防护和实时监测的安 防御专家和处置专家 方式让用户全面掌握 络功能虚拟化技术, 全能力, 实时应对风 在线全程运维, 具备 风险变化, 防护过程 给每位用户一套独享 险 攻击和事件的变 业界最佳安全服务能 和防护结果 防护模块, 实现专属 化, 突破服务周期性 力 防护 问题 25

5 应用场景 一 应用行业 政府 教育 医疗 大企业等行业 二 应用场景 网站与对外发布应用 ( 跟业务部署位置没有关系 ) 三 客户特点 没有专业的运维人员, 有防篡改 防扫描的业务需求 26

1 产品概述 频发安全事件之反思 系统漏洞的惨痛教训 黑客无处不在 安全事件就在身边 : 居住证系统 电商平台 订票系统等等 业务系统漏洞如定时炸弹, 随时可能被引爆 27

1 产品概述 频发安全事件之反思 业务系统需要建立安全评估机制 新业务上线前的安全评估 大部分客户在新业务系统上线缺乏安全性验证, 导致安全隐患长期存在 业务上线后定期的安全评估对业务系统进行版本升级 新增业务板块 更新内容等容易引入新的安全漏洞 网络安全法 第 38 条, 及各级主管单位要求, 业务系统每年至少进行一次风险评估 28

1 产品概述 传统安全评估 漏洞扫描设备 特征库匹配, 准确率主要依赖漏洞库的准确性 运维管理复杂, 报告往往上百页, 夹杂大量误报, 需要运维人员进一步分析 缺少全网的联动响应, 往往存在特征库更新不及时, 老旧问题 缺少情报数据驱动响应, 针对爆发的热点安全事件, 无法快速的进行检测 29

1 产品概述 传统安全评估 人工渗透服务 成本问题人工渗透服务的成本很高, 单个业务系统往往都要几万的价格, 而单位的系统却很庞大 人员问题渗透测试的效果很大一部分取决于现场渗透人员的技术水平和经验, 每次的效果不稳定 可控性差每次评估都需要提前考虑到位人员 到位时间, 自主可控性差 30

2 功能介绍 资产识别 客户资产可视化 业务应用 WEB 服务端语言识别 : JSP PHP ASP ASPX 等 WEB 前端框架识别 : jquery Bootstrap HTML5 等 WEB 容器识别 : Ngix Tomcat Apache Weblogic Websphere Tongweb 等 WEB 应用识别 : BBS CMS BLOG 等 开发框架识别 : Django Rails ThinkPHP Struts2 等 系统设备 设备类型识别 : 数据库识别 : 设备生产商识别 : 操作系统类型 : 路由器交换机 PC 主机 虚拟化服务器 安全设备 其它设备 MySQL Oracl MSSQL nosql Mongodb 等 路由交换设备商 服务器生产商 安全产品厂商 虚拟化服务商 其它设备生产商 Windows MAC OS Linux Unix 其它类型 端口服务 主机存活情况 : 端口开放情况 : 服务开放情况 : Echo reply 高危端口监测, 如 : 未知服务监测 ICMP timestamp 135 139 445 已知服务基线 ARP 探测 593 1025 等 异常服务开放 TCP SYN 连接等 端口异动监测 通用服务监测等 高端异常口开放监测等 31

2 功能介绍 资产识别 0day 漏洞应急响应 传统 0day 漏洞应急响应 漏洞黄金修复时间 0D 3D 30D 70% 用户 3 个月后仍未修复 0day 漏洞爆发 安全行业预警客户漏洞修复漏洞持续修复 漏洞黄金修复时间用户在干什么? 步骤一 : 获取安全厂商 0day 漏洞预警信息 (3 天内 ) 步骤二 : 利用传统漏洞扫描器扫描 0day 漏洞, 判断是否存在该 0day 漏洞 (1 周以内 ) 步骤三 : 修复 0day 漏洞 (1 个月以内 ) 32

2 功能介绍 资产识别 0day 漏洞应急响应 资产识别精准定位 0day 漏洞黄金修复时间 0D 3D 30D 70% 用户 3 个月后仍未修复 0day 漏洞爆发 安全行业预警客户漏洞修复漏洞持续修复 漏洞黄金修复时间段内用户在干什么? 步骤一 : 获取安全厂商 0day 漏洞预警信息 (3 天内 ) 步骤二 : 通过资产监控, 可实时获取哪一个资产上存在和 0day 相关的环境 (1 天以内 ) 步骤三 : 精准定位 0day 漏洞, 及时修复 0day 漏洞 (1 周以内 ) 33

2 功能介绍 漏洞及脆弱性评估 WEB 漏洞检测 检测覆盖面更广 Form 表单检测用户输入框检测链接参数检测 Cookies 检测 Headers 检测 DOM 元素检测 JSON 检测 XML 检测 开发框架检测更全面 Rack Rails ThinkPHP CakePHP Django ASP.NET JSF CherryPy Nette Symfony 支持更多开发语言检测 PHP ASP ASPX JAVA Python Ruby 模块化 松耦合, 可扩展性架构 检测的漏洞类型更丰富 Error based sql_injection Sql_injection_differential Sql_injection_timing No_sql_injection No_sql_injection_differential CSRF Code_injection Code_injection_timing Ldap_injection Path_traversal File_inclusion Os_cmd_injection Os_cmd_injection_timing Rfi Unvalidated_redirect uavalidated_redirect_dom Xpath_injection Xss Xss_path Xss_event Xss_tag Xss_script_context Xss_dom 等 34

2 功能介绍 漏洞及脆弱性评估 系统漏洞检测 具有业界最权威系统漏洞库, 支持 7 万 + 系统漏洞插件 其中, 支持 CVE 漏 洞库 4 万 +, 支持 bugtrap 漏洞库 3 万 + 支持基于漏洞库的系统漏洞扫描 CGI 漏洞扫描 POP3 漏洞扫描 FTP 漏洞扫描 SSH 漏洞扫描 HTTP 漏洞扫描等 支持基于 fuzz 测试的系统漏洞扫描 支持基于 banner 信息识别的漏洞扫描 应用 bannner 信息漏洞扫描系统 banner 信息漏洞扫描 Unicode 遍历目录漏洞扫描服务 banner 信息漏洞探测等 Openreply 漏洞扫描等 漏洞库业界最权威漏洞数量覆盖最全漏洞检测准确率最高 35

2 功能介绍 弱口令检测 通用密码字典 通用密码字典量级 100 亿 36

2 功能介绍 弱口令检测 行业专有密码字典 行业密码字典积累 37

3 技术架构 38

3 技术架构 39

4 产品特点 与传统的人工渗透测试比较, 它拥有更强大的自动化能力, 大数据威胁情报能力, 工作效率大幅提升 ; 与传统漏洞扫描器盒子比较, 它的功能模块更多, 且具有更强大的云端大数据分析和安全可视化能力, 同时, 还具备 7*24 小时的云端安全专家服务能力 40

4 产品特点 风险评估服务 信服云镜 ( 按年服务模式 ) 阿里云先知漏扫安恒 Web 扫描器绿盟漏洞盒子 资产识别支持支持支持支持 Web 漏洞支持支持支持不支持 系统漏洞支持支持不支持支持 弱密码支持不支持支持支持 可利用漏洞显示支持不支持不支持不支持 漏洞验证支持不支持不支持不支持 修复建议支持支持支持支持 报告解读和专家咨询支持支持不支持不支持 漏洞复测支持不支持不支持不支持 交付模式 云端服务交付随取随用 云端服务交付随取随用 硬件设备无专家咨询服务 硬件设备无专家咨询服务 41

5 应用场景 一 应用行业 政府 教育 医疗 大企业等行业 二 应用场景 内网业务系统 三 客户特点 缺乏风险评估机制 ; 替代传统漏洞扫描设备 42

目录 1. 产品概述 2. 功能介绍 3. 技术架构 4. 产品特点 5. 应用场景 6. 售后支撑 7. 客户案例 43

6 售后支撑 完善的服务支撑体系 200 坐席 CTI 深圳 长沙 吉隆坡 50+ 个城市 设立备品备件中心设有原厂工程师 6500+ 名认证工程师 100 余名资深行业专家组成的专业团队 44

6 售后支撑 快速响应的服务机制 7*24 小时 400 电话咨询和远程调试 社区 : 人工智能在线服务, 24 小时在线,365 天无休 服务可视化手机端及时推送信息 通过 ISO9001 质量管理 45

7 客户案例 陕西传媒 1. 使用背景 : 用户外网资产较多, 安全风险渐增, 同时监管常态化, 缺乏专业安全运维人员, 面临多重压力 云监测 + 云防御 + 专家值守 网站群 2. 客户痛点 : 1 网站数量众多, 管理维护的难度非常大, 页面和内容会经常更新, 对于风险问题并不能及时的掌握 ; 2 安全状况没有预警机制, 往往都是事后补救, 不能第一时间感知到篡改 黑链 ODay 等安全风险 ; 3 敏感关键时期, 缺乏专业安全运维人员, 无法组织有效对抗 3. 客户价值 1 持续服务 : 发现是否有新上线的资产 业务 页面模块 ; 及时发现影子资产和新增漏洞, 验证前期高危漏洞是否已修复, 并通过多种途径即时预警通报 2 全程保障 : 安全专家在持续评估 持续加固 主动响应的服务过程中全程参与, 保姆式托管服务更省心 46

7 客户案例 安全云互联网接入区教育局办公区各学校接入区安全运营中心数据中心上海某教育局将信息中心及下属学校网站业务安全托管 访问者 攻击者 非可信访问 安全云 用户收益 : 实现教育局业务统一安全托管, 由专业的专家团队管理实现网站防篡改, 业务管理放心舒心 ; 威胁情报 外网态势感知平台 可信访问 云眼云盾在线专家快速响应 通过安全云的整体安全监控, 可以掌握下属单位所有业务的安全态势, 及时发现安全隐患, 避免安全事件出现 ; 下一代防火墙 目标复制行 : 各级教育局 省市政府信息中心 医 学校一学校二 EDR EDR EDR 虚拟化服务器 VSS 信服云镜 微信服务 疗 集团性质的国企央企等 ; 47

众多高端客户的一致选择 信服云眼 信服云盾 信服云镜 广东省网安 西宁市市政府 新疆公安厅 新疆自治区政府 咸阳杨陵区政府 新疆自治区安监局 福建省卫计委 国家民族委员会 上海市黄浦区疾控 河北省农业厅 山东省经信委 上海中金国泰 山西省电教馆 广西自治区财政厅 上海银河惠理金融信息 湖北省中医院 天津市国家税务局 统领得一互联网金融 深圳市医学信息中心 内蒙古公积金 新疆公路局 国家电投集团河北公司 西宁市教育局 深圳机场 河南省机场集团有限公司 陕西传媒 上海市闵行第三中学 48

谢谢!