数字经济的安全基石

业内首个落地的自主安全智能体(AI Agent),预置数百个原子级安全智能体,革命性采用任务驱动多智能体协同模式。
恒脑安全智能体以硬核实力为网络安全、数据安全保驾护航。让工具更睿智,让知识更智慧,让安全更智能!

融合人工智能与网络安全的专业服务体系,为企业提供全方位的Al安全咨询、威胁检测、安全运营等一站式解决方案,让安全防护更智能、更高效、更可靠。





行业解决方案
技术解决方案
全生命周期安全防护,智能体驱动效能提升,场景化联动管控。
多云一体、融合安全、闭环运营
多场景应用提升安全运营能力
安全态势感知与管控
全方位守护工业信息网络安全
AI数据分类分级,让分类分级快人一步!
HVV利器,即日起,免费试用三个月!
有效实现数据“供得出、流得动、用得好、保安全”的数据流通利用基础设施
7×24 小时全维度托管模式实现企业网络安全无忧化管理,全方位满足企业业务安全运行与合规监管的双重需求。
场景解决方案
构建大模型全生命周期防护架构,强化多维度安全能力
对本地AI服务提供者开展日常监督、备案审查工作
智算全栈安全方案,算网安协同,合规高效
监控感知应急全套流程的安全监管机制
安全意识教育解决方案
一站式意识教育解决方案
//

近日,因疑似用友组件漏洞导致勒索病毒爆发的新闻在网上广为流传,并且已经有生产制造企业反馈已经被感染,导致业务中断并被索赔1.5枚比特币。随后用友官网发布了注意防范勒索病毒的公告。
︾
经安恒安全工程师对现场的排查及分析,该勒索事件有极大可能是通过软件供应链污染的方式进行投毒。在对恶意样本的运行分析后,明确安恒EDR可以针对该勒索行为及投递文件进行发现和查杀。


安恒EDR除了能够精准查杀本次突然爆发的该类型勒索病毒外,其针对于勒索病毒的事中防御也同样能够帮助用户终端“免受加密”,当攻击者通过类似此次事件中的利用漏洞或其他绕过防御的方式进行“勒索投毒”之后,仍可凭借“勒索诱饵防护引擎”与“勒索行为防护引擎”在事中针对勒索病毒的加密行为进行有效防护,及时中止勒索行为。

1
勒索诱饵防护引擎
针对勒索病毒遍历文件实施加密的特点,在终端关键目录下放置诱饵文件,当有勒索病毒测验考试加密诱饵文件时及时中止进程,阻止勒索病毒的进一步加密和扩散。
2
勒索行为防护引擎
通过分析常见的勒索软件样本,总结了样本具有的共性特征形成了引擎行为库,系统API级别分析,有效抵御经过变种的未知类型勒索病毒。

本次出现的勒索再次为广大终端用户敲响警钟,在如今复杂的网络安全态势下勒索防御任重而道远,打造完善、专业的勒索防护流程至关重要!