為提升企業網路資產的風險防禦能力,騰訊安全於8月末在騰訊雲官網免費體驗館正式上線了自研網路資產風險監測系統——騰訊御知。經過近一個月的免費體驗活動,作為騰訊安全面向企業網路資產和風險識別專門打造的自動探測安全產品,騰訊御知已成功吸引了400餘名企業使用者免費體驗,為其提供針對企業網路資產和各類應用的定期安全掃描、持續性風險預警、漏洞監測以及專業修復建議等服務,提升了網路資產安全防護的響應速度和策略準確性。
騰訊御知免費體驗進入最後倒數計時。廣大政府、企業及機構可在9月30日前登陸騰訊雲官方網站申請免費使用,加固企業資產安全防禦牆。
(騰訊御知網路資產風險監測系統免費體驗)
安全威脅檢測數量已超7000個 一鍵助推企業資產安全升級
依託騰訊20年積累的安全能力和海量威脅情報庫,騰訊御知為企業提供資產自動探測、資產脆弱性分析、漏洞深度掃描、違規敏感內容檢測、網站篡改監測、網站可用性監測、風險評估報表等功能服務,形成了資產檢測、風險掃描和專家服務三大特性板塊,較好地滿足了企業對資產和安全資訊視覺化管理的要求。其中,在本次免費體驗活動期間,騰訊御知在風險掃描方面的表現尤為突出。
一方面,基於Web2.0威脅檢測引擎、數千條無傷 PoC(針對客戶具體應用的驗證性測試)以及騰訊安全七大實驗室在0day漏洞上的挖掘與感知能力等技術優勢,騰訊御知上線至今,共計檢測出了包含弱密碼、sql注入、程式碼洩露、cve-2019-0708、檔案包含等在內的4537個企業網路資產漏洞。其中,掃描發現高危漏洞54個,幫助企業及時地獲取到了漏洞威脅情況,極大地提高了企業對網路資產安全威脅的感知和響應效率。
另一方面,就違規敏感內容檢測而言,透過業內領先的智慧內容安全檢測引擎和大資料及AI技術,騰訊御知自上線以來,已成功協助體驗使用者檢測出了2263個內容風險。其中,色情類風險1016個,博彩類風險179個,政治類風險375個,其它類風險693個。透過快速準確地發現網站篡改、敏感詞、釣魚、木馬、暗鏈、涉黃、涉恐等風險,為企業及時處理內容風險預留了充足時間和空間。
(騰訊御知內容風險檢測情況)
與此同時,在資產檢測方面,騰訊御知在資產存活狀況、目標裝置指紋等方面的表現也備受肯定。成功幫助體驗使用者透過快速、準確地識別資產作業系統、開放埠、服務元件等資訊,進行了企業雲上與雲下 IT 資產的實時梳理,使一鍵檢測企業網路資產風險成為現實。
自動探測+專家服務雙重支撐 打造“一個人的資訊保安部”
對企業網路資產的自動化週期檢測與安全運營是騰訊御知網路資產風險監測系統最大的競爭力。基於此優勢,騰訊御知能支援企業使用者透過對資產安全系統設定週期任務和定時任務,實現對站點漏洞的自動化週期檢測,形成威脅感知的安全閉環。
騰訊御知堪比“網路空間威脅雷達”的功能在近日Agwl病毒團伙攻擊Linux系統、APT組織定向攻擊虛擬幣交易平臺以及8月微軟修復的最新RDS蠕蟲級高危漏洞等漏洞威脅事件的應對過程中,發揮了積極作用。以最新RDS蠕蟲級高危漏洞為例,騰訊御知就利用無傷檢測 PoC工具有效地保障了企業的財產安全。
除漏洞威脅等資產安全風險的自動化檢測外,騰訊御知還為企業客戶提供專業的安全專家服務。由騰訊安全聯合實驗室的頂尖安全專家坐鎮支援,能針對企業發現的安全風險,提供專業修復建議並保持定期追蹤複測,協助企業徹底解除安全威脅。
自動化探測的週期運維,加之針對重大漏洞實踐的領先專家服務坐鎮支撐,企業網路資產安全管理人員的工作量得到有效降低。企業維護人員只需進行簡單的配置即可滿足日常需要,成功打造出了“一個人的資訊保安部”。
為進一步最佳化企業安全運營能力與環境,未來,騰訊御知還將聯動雲上的主機安全(雲鏡)和 Web 應用防火牆(網站管家),打造雲上資產從風險監測到處置的安全防護閉環,持續夯實企業網路資產安全防護壁壘。目前,騰訊御知網路資產風險監測系統在騰訊雲官網的免費體驗活動進入最後倒數計時時刻,廣大有需要的企業使用者於9月30前登陸官網還可獲得免費體驗。
體驗網址:https://cloud.tencent.com/act/free
(進入體驗網頁後,找到下圖模組,點選0元試用登入騰訊雲後即可體驗)