“更多的安全工具,不等于更高的安全。相互配合,形成縱深防御才是真正的解決之道。”
——RS-CDPS
伴隨著數(shù)字化轉(zhuǎn)型的持續(xù)加速,傳統(tǒng)網(wǎng)絡(luò)邊界不復(fù)存在,資產(chǎn)暴露面變得不可控制,數(shù)字風(fēng)險(xiǎn)逐步累積逼近危險(xiǎn)的閾值。主機(jī)作為數(shù)字化時(shí)代最為重要的計(jì)算設(shè)備,承載著重要業(yè)務(wù)運(yùn)行、核心數(shù)據(jù)存儲(chǔ)等任務(wù),在龐雜的混合云環(huán)境中,如何全面、實(shí)時(shí)、深入掌握核心資產(chǎn)的情況并有效管理服務(wù)器主機(jī)安全,已成為業(yè)界關(guān)注的重點(diǎn)。
介于此背景下,優(yōu)炫軟件自主研發(fā)優(yōu)炫操作系統(tǒng)安全增強(qiáng)系統(tǒng)(RS-CDPS),是一款面向空間縱深防御的綜合安全管理平臺(tái)。該產(chǎn)品以應(yīng)用承載主體為防護(hù)核心,完美地解決物理環(huán)境、云環(huán)境及混合環(huán)境下的安全管控問題。
作為優(yōu)炫軟件“拳頭”產(chǎn)品,優(yōu)炫操作系統(tǒng)安全增強(qiáng)系統(tǒng)緊跟技術(shù)前沿趨勢(shì),持續(xù)進(jìn)行研發(fā)更新,近日發(fā)布了周期性迭代版本Ver2.0.5.4,提供包括設(shè)備發(fā)現(xiàn)、惡意代碼查殺、入侵檢測(cè)、攻擊防御、遠(yuǎn)程安裝卸載等多維度安全管理功能,全面滿足了面向主機(jī)安全的資產(chǎn)管理,以豐富的監(jiān)測(cè)手段,隨時(shí)保障主機(jī)安全,多重防御機(jī)制,構(gòu)建完善的安全閉環(huán)。
產(chǎn)品標(biāo)簽
資產(chǎn)管理、風(fēng)險(xiǎn)發(fā)現(xiàn)、攻擊防御、微隔離、安全可視化、自動(dòng)化安全報(bào)告、一鍵等保
產(chǎn)品特色
采用內(nèi)核防御技術(shù),提供資產(chǎn)監(jiān)控、風(fēng)險(xiǎn)發(fā)現(xiàn)、入侵檢測(cè)、主動(dòng)防御等功能。從根本上免疫針對(duì)服務(wù)器操作系統(tǒng)和應(yīng)用系統(tǒng)的攻擊,提升主機(jī)安全。
以完善的集中管理平臺(tái)和輕量化Agent探針技術(shù),為客戶操作系統(tǒng)、應(yīng)用系統(tǒng)提供簡(jiǎn)潔、有效的安全防護(hù)方案。
橫跨物理機(jī)、公有云、私有云、混合云等多種數(shù)據(jù)中心環(huán)境,部署方式靈活、防護(hù)層面豐富,有效安全加固服務(wù)器,抵御各種非法攻擊。
資源占用少、易安裝、一針多用,安裝后無需重啟主機(jī),保障業(yè)務(wù)的連續(xù)性、穩(wěn)定性、安全性及可靠性。
RS-CDPS新功能亮點(diǎn)
設(shè)備發(fā)現(xiàn)

支持IPV4、IPV6檢測(cè)
創(chuàng)建檢測(cè)任務(wù),發(fā)現(xiàn)IP范圍內(nèi)的主機(jī)信息
檢測(cè)IP段范圍內(nèi)的主機(jī)的IP、操作系統(tǒng)類型、設(shè)備類型、廠家信息及是否安裝Agent
webshell后門檢測(cè)

后門文件可下載查看
Webshell后門文件可手動(dòng)隔離、信任
隔離文件可添加信任、恢復(fù)/信任文件可添加隔離、取消信任
檢測(cè)指定目錄PHP、ASP、ASPX、JSP類型文件是否為Webshell后門文件
惡意代碼查殺

清除后的病毒不可恢復(fù)
病毒開啟“病毒自動(dòng)隔離”開關(guān)后,掃描發(fā)現(xiàn)自動(dòng)隔離
掃描發(fā)現(xiàn)主機(jī)上的病毒,并可手動(dòng)隔離、清除、添加信任。
隔離病毒可恢復(fù)、添加信任/信任病毒可取消信任、隔離
中間件/數(shù)據(jù)庫(kù)基線
中間件、數(shù)據(jù)庫(kù)基線符合CIS基線標(biāo)準(zhǔn)
數(shù)據(jù)庫(kù)基線包含Mysql、oracle、UXDB
中間件基線包含Apache_Tomcat、Nginx
中間件、數(shù)據(jù)庫(kù)基線模板配置下發(fā)代理端后,安全管理員連接站點(diǎn)才可操作對(duì)應(yīng)功能
數(shù)據(jù)庫(kù)弱口令
弱口令字典可導(dǎo)出、升級(jí)
數(shù)據(jù)庫(kù)弱口令檢測(cè)只支持Mysql數(shù)據(jù)庫(kù)
選擇主機(jī)點(diǎn)擊檢測(cè),檢測(cè)完成后可點(diǎn)擊詳情查看數(shù)據(jù)庫(kù)帳戶密碼狀態(tài)
新建數(shù)據(jù)庫(kù)弱密碼檢測(cè)任務(wù)需配置主機(jī)IP、主機(jī)端口、超級(jí)管理員及其密碼
遠(yuǎn)程安裝、卸載agent
選擇linux主機(jī)自動(dòng)安裝、卸載代理端
Windows通過代理端瀏覽器登錄管理端,下載安裝包,根據(jù)生成的安裝命令手動(dòng)安裝
安全態(tài)勢(shì)統(tǒng)計(jì)


以表格形式統(tǒng)計(jì)告警數(shù)量和具體告警
以餅圖、柱狀圖展示告警占比及數(shù)量
統(tǒng)計(jì)對(duì)象:非法IP登錄檢測(cè)、非法賬號(hào)登錄檢測(cè)、反彈shell檢測(cè)、防暴力破解檢測(cè)、漏洞掃描、弱口令密碼掃描、Webshell后門檢測(cè)、病毒掃描
反彈shell檢測(cè)
支持端口白名單和IP白名單
實(shí)時(shí)監(jiān)控進(jìn)程動(dòng)態(tài),通過阻斷反彈shell進(jìn)程達(dá)到防御目的
防CC攻擊
支持IP白名單
根據(jù)閾值設(shè)置,分析訪問IP是否為CC攻擊IP
根據(jù)設(shè)置響應(yīng)CC攻擊IP,在限制時(shí)長(zhǎng)內(nèi)限制其訪問頻率
非法IP登錄檢測(cè)
實(shí)時(shí)檢測(cè)非法IP登錄并告警通知客戶
非白名單IP登錄主機(jī),其登錄IP為非法IP
非白名單登錄時(shí)間段登錄主機(jī),其登錄IP為非法IP
非法賬號(hào)登錄檢測(cè)
非白名單帳號(hào)登錄主機(jī),登錄帳戶即為非法帳號(hào)
實(shí)時(shí)檢測(cè)非法賬號(hào)登錄并告警通知客戶
優(yōu)化功能21項(xiàng)
1.【安裝】安裝環(huán)節(jié)增加環(huán)境檢測(cè)。
2.【首頁(yè)】取消告警信息,新增風(fēng)險(xiǎn)趨勢(shì)。
3.【首頁(yè)】增加超時(shí)機(jī)制,超時(shí)1小時(shí)退出登錄。
4.【防火墻】Redhat7/Centos7的防火墻設(shè)置增加一鍵丟棄、一鍵接受所有端口。
5.【告警中心】隱藏已刪除站點(diǎn)告警。
6.【告警中心】增加一鍵消除所有告警,增加告警類別,增加根據(jù)等級(jí)顯示告警。
7.【站點(diǎn)拓?fù)洹奎c(diǎn)擊離線站點(diǎn),刪除站點(diǎn)可選同時(shí)刪除該站點(diǎn)告警信息。
8.【漏洞管理】Windows新增漏洞掃描和補(bǔ)丁檢測(cè)功能。
9.【安全開關(guān)】增加“重啟自動(dòng)加載安全內(nèi)核”開關(guān),開關(guān)開啟,重啟后恢復(fù)重啟前狀態(tài)。
10.【U盤白名單】去掉主機(jī)可信U盤管理頁(yè)面。
11. 【程序白名單】Linux白名單支持添加目錄白名單并目錄可遞歸,檢測(cè)時(shí)自動(dòng)識(shí)別目錄下可執(zhí)行文件是否為白名單,取消對(duì)用戶限制。
12.【防暴力破解】支持三態(tài)開關(guān),移至入侵檢測(cè)一級(jí)目錄下。
13.【防暴力破解】Windows增加暴力破解功能。
14.【主機(jī)用戶列表】支持顯示/隱藏系統(tǒng)用戶。
15.【主機(jī)用戶列表】Linux主機(jī)用戶列表增加root權(quán)限、sudo權(quán)限、最后登錄時(shí)間、公鑰key、密碼狀態(tài)的檢測(cè)。
16.【主機(jī)用戶列表】Windows主機(jī)用戶列表增加密碼狀態(tài)的檢測(cè)。
17.【用戶安全策略】可根據(jù)用戶顯示所有類型違規(guī)記錄。
18.【剩余信息清除】支持內(nèi)容(文件路徑)中包含通配符的文件導(dǎo)入。
19.【主機(jī)性能保護(hù)】cpu/內(nèi)存超過閾值,代理端進(jìn)程自動(dòng)休眠。
20.【文件完整性檢查】支持通配符。
21.【采集許可證信息】增加授權(quán)信息。