青藤千載
產(chǎn)品編號:162437
當前版本:v2024
開 發(fā) 商:青藤
產(chǎn)品類型:獨立控件
產(chǎn)品功能:資產(chǎn)自動化管理/漏洞補丁掃描/主機多錨點入侵檢測/基線檢查
開發(fā)平臺:Visual Studio 2020/ Visual Studio 2024
其他特性:Web Form / Windows Form / 兼容Sharepoint / Ajax支持
產(chǎn)品源碼:不提供源碼
全棧信創(chuàng)主機安全平臺 內(nèi)部組件采用信創(chuàng)數(shù)據(jù)庫和信創(chuàng)中間件,支持對信創(chuàng)主機進行安全防護,覆蓋防御、監(jiān)控、回溯和預(yù)測四項關(guān)鍵能力,各項安全能力以智能、集成和聯(lián)動的方式應(yīng)對各類攻擊。 青藤千載·全棧信創(chuàng)主機自適應(yīng)安全平臺采用標準Agent-Server架構(gòu),Agent端架構(gòu)層基于6大芯片架構(gòu)單獨開發(fā),系統(tǒng)層標準化對接系統(tǒng)原生接口和系統(tǒng)廠商接口,數(shù)據(jù)層基于采集接口抽象提取元數(shù)據(jù),與底層架構(gòu)相互解耦,可實現(xiàn)快速適配和標準化提取Server端需要分析的數(shù)據(jù)源。 產(chǎn)品Server端可靈活部署在信創(chuàng)操作系統(tǒng)和芯片環(huán)境中,內(nèi)部組件采用信創(chuàng)數(shù)據(jù)庫和中間件,并且平臺以接口形式與組件解耦,可靈活搭配信創(chuàng)數(shù)據(jù)庫和中間件,以適應(yīng)企業(yè)信創(chuàng)改造需求。產(chǎn)品能力端基于抽取的標準化數(shù)據(jù)進行能力搭建,與底層架構(gòu)解耦,可快速補充并靈活組合主機安全能力。 產(chǎn)品功能 青藤千載產(chǎn)品體系采用模塊化的組織形式,實現(xiàn)了各功能的智能集成和協(xié)同聯(lián)動。 “資產(chǎn)清點”可主動識別系統(tǒng)內(nèi)部信創(chuàng)和非信創(chuàng)資產(chǎn)情況,并與風險和入侵事件自動關(guān)聯(lián),提供靈活高效的回溯能力; “風險發(fā)現(xiàn)”可主動、精準發(fā)現(xiàn)信創(chuàng)系統(tǒng)中存在的安全風險,提供持續(xù)的風險監(jiān)測和分析能力; “入侵檢測”可實時發(fā)現(xiàn)針對信創(chuàng)主機的入侵事件,提供快速防御和響應(yīng)能力; “合規(guī)基線”構(gòu)建了由國內(nèi)信息安全等級保護要求和信創(chuàng)操作系統(tǒng)廠商官方基線組成的基準要求,幫助用戶快速進行企業(yè)內(nèi)部風險自測,發(fā)現(xiàn)問題并及時修復,以滿足監(jiān)管部門要求的安全條件。 信創(chuàng)環(huán)境資產(chǎn)自動化管理 青藤千載基于Agent端架構(gòu)的靈活性,目前已適配了國內(nèi)6大芯片和麒麟、統(tǒng)信、歐拉、龍蜥等操作系統(tǒng)環(huán)境,依托于自研的KB系統(tǒng)(Knowledge Base)資產(chǎn)處理機制,可快速提取和適配信創(chuàng)資產(chǎn)數(shù)據(jù),包括信創(chuàng)中間件、數(shù)據(jù)庫、進程端口、賬號、Jar包、Web站點等10余類資產(chǎn)數(shù)據(jù)和800多項資產(chǎn)內(nèi)容,并自動化構(gòu)建信創(chuàng)主機資產(chǎn)結(jié)構(gòu),上報服務(wù)端進行集中管理和展示,實現(xiàn)對信創(chuàng)資產(chǎn)“看得全,理得清,查得到”,解決安全人員對信創(chuàng)資產(chǎn)管理的空白。 信創(chuàng)環(huán)境漏洞補丁掃描 青藤目前已經(jīng)與國內(nèi)主流信創(chuàng)廠商進行深度合作對接,可第一時間獲取信創(chuàng)廠商漏洞補丁相關(guān)信息,并在青藤千載中開發(fā)相應(yīng)的檢測規(guī)則。青藤千載風險發(fā)現(xiàn)可精準發(fā)現(xiàn)信創(chuàng)環(huán)境內(nèi)部風險,幫助安全團隊快速定位問題并有效解決安全風險,提供詳細的資產(chǎn)信息、風險信息供分析和響應(yīng)。 信創(chuàng)環(huán)境主機多錨點入侵檢測 青藤千載通過調(diào)用系統(tǒng)接口采集主機數(shù)據(jù)變化,持續(xù)感知生成相應(yīng)的安全指標,進行動態(tài)監(jiān)控和告警。青藤通過對接成熟信創(chuàng)系統(tǒng)廠商安全接口并調(diào)用信創(chuàng)系統(tǒng)原生接口以及Java agent注入等方式,可在信創(chuàng)環(huán)境中覆蓋暴力破解、Webshell、內(nèi)存馬、系統(tǒng)后門、反彈Shell、本地提權(quán)、Web命令執(zhí)行、蜜罐、外聯(lián)檢測、可疑操作等主機安全能力。同時,青藤千載采用國產(chǎn)殺毒引擎對信創(chuàng)環(huán)境主機病毒進行實時防護。 信創(chuàng)環(huán)境基線檢查 青藤千載合規(guī)基線構(gòu)建了由國內(nèi)信息安全等級保護要求和信創(chuàng)廠商官方基線組成的基準要求,涵蓋多個版本的信創(chuàng)操作系統(tǒng)、Web應(yīng)用、數(shù)據(jù)庫等,結(jié)合這些基線內(nèi)容,用戶可快速進行企業(yè)內(nèi)部風險自測,發(fā)現(xiàn)問題并及時修復。 信創(chuàng)生態(tài)合作 戰(zhàn)略合作 青藤作為主機安全領(lǐng)域領(lǐng)導廠商,以“安全賦能中國信息基礎(chǔ)設(shè)施”,與分別代表操作系統(tǒng)、數(shù)據(jù)庫、中間件和芯片的統(tǒng)信、達夢、東方通和龍芯共同簽署戰(zhàn)略合作協(xié)議,深化合作對接,共同致力于保障國家信息技術(shù)應(yīng)用創(chuàng)新的持續(xù)穩(wěn)步推進。
兼容互認 青藤千載目前已與國內(nèi)主流信創(chuàng)廠商產(chǎn)品完成適配并取得互認證,芯片廠商包括海光、飛騰、鯤鵬、兆芯、龍芯、申威等,操作系統(tǒng)廠商包括麒麟、統(tǒng)信、龍蜥、歐拉、麒麟信安等,應(yīng)用組件廠商包括東方通、達夢、金蝶天燕、寶蘭德、人大金倉、神州通用、南大通用等。
產(chǎn)品優(yōu)勢 首家全棧信創(chuàng) 采用信創(chuàng)數(shù)據(jù)庫和中間件,首家全棧信創(chuàng)主機安全產(chǎn)品。 適配范圍廣 與6大芯片和主流信創(chuàng)操作系統(tǒng)、中間件、數(shù)據(jù)庫全部適配。 業(yè)務(wù)無影響 無須修改內(nèi)核驅(qū)動,通過800萬+臺服務(wù)器的運行實踐,穩(wěn)定性高達99.9999%。 檢測能力強 基于信創(chuàng)主機的多錨點檢測技術(shù),讓攻擊無所遁形。