上云无忧 > 找云产品 > 【百度智能云】流量审计
【百度智能云】流量审计
云上旁路入侵检测,快速感知安全威胁事件,满足等保合规审计需求,更全面地监控云上资产安全。
*此产品及展示信息均由百度智能云官方提供。 咨询热线:400-826-7010,为您提供专业的售前咨询,让您快速了解云产品,助您轻松上云!微信咨询
  免费试用、价格特惠

注册资本:10000万美元

成立时间:2012-01-05


百度智能云档案>>

云上旁路入侵检测,快速感知安全威胁事件,满足等保合规审计需求,更全面地监控云上资产安全。


产品概述


基于全流量镜像及大数据处理技术,流量审计旁路分析用户授权后的流量 日志,快速识别web应用攻击,能够深度挖掘黑客针对Web的远程命令执行、webshell后门、敏感文件泄露等攻击事件并做出准确的报警;并保存原始web流量日志及审计报表,满足等保合规审计需求。

产品功能

安全威胁检测
在用户授权下,实时分析用户EIP双向HTTP流量日志,快速识别SQL注入、XSS跨站脚本等各种常见web攻击。

成功入侵报警
基于双向HTTP流量,对入侵事件进行智能判断,给出入侵结果反馈。

原始日志存储
将用户的HTTP流量日志推送到用户自有对象存储BUCKET上,满足等保合规需求,安全分析员可基于自己的业务编写数据分析模型。

黑客入侵溯源
充分追溯黑客入侵的全过程,基于攻击入侵和被攻击资产,提供多维度关联报表展示,减少安全运维人员的阅读成本。

产品优势

双向流量,精准规则
基于安全经验累积的精准规则,完整还原用户访问的整个过程,双向分析HTTP请求与应答内容,报警准确率达99.5%

沙箱技术
在特殊文件行为识别上采用杀箱技术,百度自研的PHP、JSP沙箱均获得专利,可在支持沙箱中“引爆”文件,通过文件行为识别恶意攻击

网络资产自识别
通过分析所有HTTP请求及响应的双向数据包,可以学习到客户的网络架构和资产列表,分析是否存在由运维配置不当导致的弱点信息

入侵事件关联分析
利用上下文关联检测引擎,关联同一黑客的同一次攻击行为,追溯黑客入侵的全过程,大大减少报警量,减少安全运维人员的困扰

使用场景

安全态势感知
用户可以对云上资产安全有一个全面的了解,存证历史入侵事件并规避将来的攻击,保障云上数据信息安全性。

等保合规审计要求
信息安全等级保护条例中明确规定在网络边界处部署入侵防范手段,对网络中的安全事件信息进行记录和审计。

入侵发生后快速止损
接收报警后,登陆控制台查看黑客入侵过程及被攻击的资产,定位入侵事件,通过我们提供的安全解决方案,修复漏洞,快速止损。

定位黑客并提供追溯线索
不仅对黑客入侵行为进行识别,甚至可以追溯黑客入侵链路,看清黑客一步一步入侵的全过程,做到自动化的入侵取证。

相关产品

应用防火墙WAF
防SQL注入、防后门上传,专业防护各种Web漏洞攻击

DDoS防护服务
攻击峰值按天付费,全面各种防御超大流量DDoS攻击

安全检测服务SRD
检测多种常见Web漏洞,提升业务安全性和稳定性

渗透测试PTS
深入的系统安全检测,先于黑客发现系统风险及漏洞

相似产品
  • 想买: 697人 简介: 云堡垒机通常被用于帮助企业实现生产服务器等IT环境的安全运维,通过管控、审计等提升安全性。 也用于帮助企业通过合规评测,成为企业合规的必备品之一。
  • 想买: 569人 简介: 为企业号码提供认证,提供号码安全标签查询,一站式解决号码营销安全问题,搭建企业与用户之间信任的桥梁!号码安全服务包含企业号码认证服务、号码标签查询服务。
  • 想买: 348人 简介: 应用加固与安全检测,是百度安全旗下一款面向智能终端应用的安全加固产品和服务,拥有代码保护、数据加密、运行时防护等数十项加固能力,可全面提高智能终端应用的安全指数,同时满足工信部及各地方监管部门的合规需求。
  • 想买: 871人 简介: 基于营销场景,结合IP画像、设备指纹、黑卡检测、威胁情报等多维度信息,实时识别活动风险,保护营销资金,提升活动运营效果。
  • 想买: 522人 简介: 基于百度先进的人工智能技术和全渠道覆盖,精准防御iOS、国内外Android等各类渠道推广流量作弊行为,保证推广效果。
官方微信
联系客服
400-826-7010
7x24小时客服热线
分享
  • QQ好友
  • QQ空间
  • 微信
  • 微博
返回顶部