攻擊溯源服務(wù)是在發(fā)現(xiàn)有入侵行為之后,結(jié)合應(yīng)急響應(yīng)的溯源分析結(jié)果,進(jìn)行精準(zhǔn)地攻擊溯源,收集攻擊路徑和攻擊手段等相關(guān)信息,幫助客戶建立完整合理的安全事件響應(yīng)機(jī)制。
攻擊溯源服務(wù)是在發(fā)現(xiàn)有入侵行為之后,結(jié)合應(yīng)急響應(yīng)的溯源分析結(jié)果,進(jìn)行精準(zhǔn)地攻擊溯源,收集攻擊路徑和攻擊手段等相關(guān)信息,幫助客戶建立完整合理的安全事件響應(yīng)機(jī)制。
![]() | ![]() | ![]() |
攻擊源捕獲 | 攻擊手段確定 | 分析事件原因 |
通過(guò)日志與流量分析、服務(wù)器資源異常、蜜罐系統(tǒng)等各種方式,獲取攻擊者行為、意圖的相關(guān)信息,并進(jìn)行快速攻擊源定位,從而進(jìn)行快速響應(yīng),保障企業(yè)網(wǎng)絡(luò)安全。 | 通過(guò)IP定位技術(shù)、惡意樣本、日志分析、ID追蹤術(shù)等不同方式進(jìn)行攻擊手段確定,協(xié)助企業(yè)進(jìn)行相應(yīng)的防御措施和反制手段確定。 | 協(xié)助客戶追蹤到事件的源頭,找出安全事件的原因,從根本上防止此類安全事件再次發(fā)生。 |
![]() | ![]() |
成熟的攻擊溯源經(jīng)驗(yàn) | 技術(shù)過(guò)硬的專業(yè)服務(wù)團(tuán)隊(duì) |
博智安全擁有豐富的各類互聯(lián)網(wǎng)攻擊的項(xiàng)目經(jīng)驗(yàn),提供過(guò)多次完整有效的應(yīng)急響應(yīng)和攻擊溯源安全服務(wù),積累了大量的安全檢測(cè)、防護(hù)、響應(yīng)等技術(shù)經(jīng)驗(yàn),可以充分保障各行業(yè)客戶業(yè)務(wù)系統(tǒng)安全及數(shù)據(jù)安全。 | 博智安全擁有一直技術(shù)過(guò)硬、經(jīng)驗(yàn)豐富的服務(wù)團(tuán)隊(duì),服務(wù)領(lǐng)域包括操作系統(tǒng)、逆向、漏洞挖掘、滲透等多個(gè)安全技術(shù)領(lǐng)域,可以根據(jù)數(shù)據(jù)產(chǎn)生的威脅情報(bào),對(duì)其中采用的各種攻防技術(shù)做深入的跟蹤和分析,并給出專業(yè)的分析結(jié)果和提出專業(yè)建議,為用戶決策提供幫助。 |
?為用戶提供已知、未知威脅檢測(cè)
有效捕獲攻已知或未知擊行為,分析攻擊者意圖,降低真實(shí)系統(tǒng)被攻擊的風(fēng)險(xiǎn),提供單位整體安全防護(hù)水平。
?為用戶提供網(wǎng)絡(luò)威脅的追本溯源
系統(tǒng)支持解析http、ssh、modbus、s7等數(shù)十種協(xié)議的元數(shù)據(jù),具有完整的追溯取證能力,幫助用戶快速定位攻擊源。
博智工業(yè)網(wǎng)絡(luò)蜜罐系統(tǒng)
博智工業(yè)資產(chǎn)測(cè)繪與脆弱性評(píng)估系統(tǒng)
博智工控信息安全風(fēng)險(xiǎn)評(píng)估系統(tǒng)