猎风 - 威胁感知系统猎风是基于蜜罐技术的多锚点威胁感知系统,为企业提供被黑告警、隔离防御、攻击溯源、应急响应服务,可覆盖公有云、私有云、混合云、物理机、虚拟机等多业务环境。通过在攻击者必经之路上构造陷阱,混淆其攻击目标,实时告警黑客和内鬼的内网入侵行为,将其诱骗隔离以延缓攻击,并帮助用户追踪溯源、阻断攻击和安全加固,从而保护企业核心信息资产安全。立即咨询
为什么需要猎风
攻防不对等,防御难以滴水不漏攻击者通过反复的分析和渗透,只需一个突破口,即可攻破整个系统。而传统安全产品一般仅采取单点防护和边界防护,威胁入口的防护无法全面覆盖,且内部威胁难以杜绝。
黑客成功入侵了,却浑然不知黑客无孔不入,入侵后潜伏于网络中,企图盗取企业信息资源或破坏企业业务,将给企业带来致命的打击及重大的经济损失,而运维人员难以察觉入侵潜伏的黑客并制止其攻击行为。
攻击无法追溯反制,事后难以补救企业对于黑客的信息、攻击手段、目的、突破口一无所知。黑客入侵后,想找到黑客的突破口阻断攻击,清除隐患,甚至事后亡羊补牢,想升级网络防护,却也无从下手。
猎风工作原理

Step 1 多场景部署:在办公网络区域及云端网络区域旁路部署埋点,模拟企业的多种真实业务及主机;

Step 2 威胁报警:黑客入侵后,蜜罐可以作为下一层防御,捕获威胁,并第一时间向用户发起报警;

Step 3 欺骗防护:与此同时,猎风从黑客视角,在黑客必经路径上设计陷阱,对攻击者进行诱骗,隔离攻击,保护用户数字资产,争取响应时间;

Step 4 攻击溯源:对捕获的攻击进行全要素、细粒度的记录,协助客户溯源威胁来源、反制攻击;

Step 5 应急响应:在发现入侵者后,猎风提供单次的 VIP 远程或现场的事件应急响应服务,帮助用户尽快解除威胁;

Step 6 威胁感知报告:提供多维度的威胁分析报表,帮助用户直观了解自身网络中存在的薄弱环节。

产品特色
捕获高级未知威胁传统防护产品基于签名、特征、规则进行防御,需要不断的升级,无法防御 0day 漏洞;而猎风是基于行为的检测,可以捕获基于 0day 等高级未知手段的 APT 攻击。
多网络全覆盖防护支持企业多种网络场景,包括多个独立办公网络、跨地域网络、DMZ 区网络、服务器网络、云服务器网络等,并对多网络集中化管理,保护企业信息资产安全。
部署配置简便猎风提供轻量级的硬件设备,只需在各个网络环境中插电联网,一插即用;云服务器也可以一键安装蜜罐节点;各个网络设备通过平台统一管理,下发配置,轻松排兵布阵。
精准报警0误报猎风基于行为的网络威胁捕捉,加上动态鉴定以及智能学习技术,能够高精度、准确无误的发现未知威胁,并第一时间通知用户,报警0误报,不会打扰到用户。
独立部署无业务风险无需串联业务,独立部署,不影响业务的正常运行。捕获到威胁后将威胁隔离至独立蜜网,混淆攻击,保护用户真实资产,拖延攻击,为用户争取的威胁响应时间。
自动升级0维护猎风云平台采用自动的蜜罐及平台升级技术,用户初次部署配置完成后,后续无需任何维护,即可轻松享有猎风为您提供的最新版本的威胁报警服务。
套餐价格
套餐互联网免费版

免费

立即咨询
互联网基础版

6298元/月

立即咨询
互联网旗舰版

8598元/月

立即咨询
互联网专业版

16598元/月

立即咨询
定制版

18万元起

立即咨询
适用企业安全期望中低中等较高
标准版蜜罐1个3个定制
高级版蜜罐3个8个定制
威胁响应VIP服务(按次收费定制
标准版蜜罐威胁预警定制
攻击溯源定制
模拟协议定制
payload 收集定制
软件诱捕节点定制
硬件诱捕节点定制
云端控制台定制
蜜罐免费升级定制
威胁感知报告定制

高级版蜜罐

(高级版蜜罐包含标准版蜜罐功能)

伪装欺骗防护定制
攻击诱骗防护定制
攻击回放定制
攻击日志定制
攻击隔离支持

定制蜜罐

(定制版蜜罐包含标准版蜜罐及高级版蜜罐功能)

定制版蜜罐定制
高仿真蜜饵定制