上云无忧 > 找云产品 > 【阿里云】威胁狩猎服务
【阿里云】威胁狩猎服务
威胁狩猎服务是蜜罐产品在公共云上的创新应用,通过简单、灵活、轻量级的部署及专家运营模式,提供精准威胁情报服务,帮助客户精度定位攻击行为,进一步加强客户侧纵深防御体系。
*此产品及展示信息均由阿里云官方提供。 咨询热线:400-826-7010,为您提供专业的售前咨询,让您快速了解云产品,助您轻松上云!微信咨询
  免费试用、价格特惠

注册资本:100000万元人民币

成立时间:2008-04-08


阿里云档案>>

威胁狩猎服务是蜜罐产品在公共云上的创新应用,通过简单、灵活、轻量级的部署及专家运营模式,提供精准威胁情报服务,帮助客户精度定位攻击行为,进一步加强客户侧纵深防御体系。


产品优势


高交互蜜罐
采用虚拟化伪装技术,用户可自定义多种服务型蜜罐,高度定制化伪装数据,具备极强的伪装和交互性


专业运营团队
由阿里云提供专业的运营团队,解决从工具部署、运营策略再到溯源分析的一站式运营服务,大幅提升攻击溯源效率


轻量级低成本
结合云特性,蜜罐以轻量级服务的方式呈现给用户,从产品形态、定制、运营等多维度全方位降低用户成本


业务松耦合
可独立于业务部署,同时可将易遭受攻击的系统流量牵引到蜜罐,迷惑攻击者,同时为真实业务提供精准情报


精心打造的功能


威胁狩猎方案部署

部署方案设计
根据客户业务架构、VPC网络等制定威胁狩猎服务部署架构及所需资源等。

高交互蜜罐布局
部署高交互蜜罐,支持主流操作系统、应用及中间件、数据库等,形成主动防御蜜网,迷惑攻击者攻击视线。

诱饵部署
部署Github、邮件系统、文件等诱饵,通过凭证伪造等方法吸引攻击。

防御策略制定
结合客户外网环境及业务分部情况,制定攻击流量引流策略,最大程度发挥高交互蜜罐的威胁狩猎能力。

威胁狩猎日常运营


威胁事件分析
每周开展威胁检测分析服务,分析维度包括但不限于:威胁发展趋势、威胁数量和类型分布、攻击源排行等。

基础溯源分析
每周收集和整理蜜罐捕获到的攻击行为信息,提供普通溯源分析服务,输入统计报告。

深度溯源分析
针对蜜罐中的安全事件及捕获到的攻击行为信息,提供专家溯源分析服务,输出攻击事件画像。

防护策略优化
针对日常运营、特殊时期保障等不同场景,不定期调整威胁狩猎策略,确保策略及时有效。

威胁狩猎服务交付

威胁情报模块
威胁分析报告、事件处置报告、溯源统计报告等。

深度溯源模块
攻击者身份和位置定位,攻击过程分析等。

日常巡检模块
防御系统可用性、策略有效性、设备升级、容量分析等季度性常态化巡检。

行业实战场景


内网专属及护航服务

独享管理控制台、独享专家服务、布防更灵活
根据每个客户网络情况,定制化部署,部署在客户内网服务器区。


内网服务
全年专家运营服务(每周一次);1个专属定制仿真业务;最大可提供10个蜜罐、10个探针;探针建议部署在独立ECS


护航服务
默认提供一周(7天,远程);7*24小时运营服务; 1个专属定制仿真业务;最大可提供10个蜜罐、10个探针,一周(7天)租赁服务;探针建议部署在独立ECS;该服务包含工具部署工时;不定期交付攻击溯源报告



互联网服务

松耦合易部署,无需购买云资源
二级域名指向到探针(仿真业务,最多可3个域名同时指向探针)


服务方案
互联网服务
全年专家运营服务(每周一次); 1个专属探针; 1台ECS全年免费; 1个公网IP全年免费;最大可同时接入3个域名



更多产品与服务

安全管家
阿里云安全管家服务是阿里云安全专家基于阿里云多年安全最佳实践经验为云上用户提供的全方位安全技术和咨询服务,为云上用户建立和持续优化云安全防御体系,保障用户业务安全。

云安全中心
云安全中心是一个实时识别、分析、预警安全威胁的统一安全管理系统,通过防勒索、防病毒、防篡改、合规检查等安全能力, 帮助用户实现威胁检测、响应、溯源的自动化安全运营闭环,保护云上资产和本地主机并满足监管合规要求。



相似产品
  • 想买: 507人 简介: 根据企业具体情况与需求,定制个性化的安全培训课程计划,帮助企业人员了解并掌握相关安全知识。通过培训,帮助企业在研发和运维过程中尽量避免由于安全知识的匮乏而造成信息安全事故。
  • 想买: 598人 简介: 未经安全评估的系统可能存在大量的安全漏洞,对客户的业务带来巨大的损失。企业需要在业务系统上线时进行安全风险排查,免遭黑客入侵。安全评估服务,由阿里云认证的专业安全技术合作伙伴对系统进行全面的安全隐患排查,从技术角度分析出业务中存在的安全问题,并指导客户进行加固和修复。
  • 想买: 539人 简介: 检查源代码中的缺点和错误信息,分析并找到这些问题引发的安全漏洞,并提供代码修订措施和建议。由阿里云认证的合作伙伴提供专业服务。
  • 想买: 744人 简介: 在客户授权委托的情况下,远程登录到客户的业务系统服务器上,对外网或内网主机进行全方位的基线加固和组件升级,提前修补系统潜在的各种高危漏洞和安全威胁。由阿里云认证的合作伙伴提供专业服务。
  • 想买: 700人 简介: PCI DSS对于所有涉及支付卡行业的安全方面作出标准的要求,其中包括安全管理、策略、过程、网络体系结构、软件设计的要求的列表等,全面保障交易安全。阿里云联合认证的合作伙伴提供专业服务。
官方微信
联系客服
400-826-7010
7x24小时客服热线
分享
  • QQ好友
  • QQ空间
  • 微信
  • 微博
返回顶部