等保-网络安全

360安全产品

2023-03-05 住控科技
产品领域产品名称主要功能
安全大脑本地安全大脑“360云端安全大脑核心体系”本地化部署的一套开放式统一安全平台,包含态势感知、态势监管、多维检测和响应(XDR)、抗攻击能力评估等多种核心场景能力
安全基础设施组件360新一代实网攻防 靶场平台承载网络攻防演习活动的支撑平台,能够从攻击终端、网络通道、数据分析等多个环节充分保障演习的安全性、可靠性、时效性和灵活性。
360网络攻防靶场平台在360安全大脑的极智赋能下,通过构造与现实网络系统相对应的场景模型,结合云平台、虚拟化、攻防技术等手段,打造现实网络系统的平行仿真系统,为现实网络提供“试错”空间,用于学习与培训、测试与验证、评估与演练。
360网络攻防竞赛平台通过虚拟化场景的方式,提供了一个高度仿真的信息安全攻防实战演练环境,能满足各行业客户信息安全对抗演练、竞赛的需求。
360网络攻防训练平台新一代信息安全人才攻防训练类产品,课程海量丰富、系统易用,各行业信息安全人才培养的首选系统。
360漏洞管理平台全生命周期漏洞运营与管理系统,有创新漏洞风险评估模型、重大漏洞快速响应,多来源的漏洞统一融合分析能力的特点。
360攻防演练创新实训平台围绕网络安全人才培养,提供体系化、专业化学习及实战服务的一整套学习实训平台
360网络安全评估 认证考核平台360是教育部1+X网络安全评估职业技能等级证书培训评价组织,本套产品为该证书配套考试、练习、综合教学实训平台。
360网络安全评估 考核模拟平台
360网络安全评估实训平台
360网络空间测绘系统实时感知全球网络空间中各类资产并发现其安全风险的网络空间测绘系统
信创产品360安全浏览器V10(信创版)全面兼容、安全防护、隐私保护
360终端安全防护系统 (信创版)360安全大脑极智赋能下,以安全防御为核心、以安全策略管控为重点、以自动化运维管理为支撑的专业化国产主机防护产品
360安全云盘(信创版)提供云存储及文件共享服务,数据安全,适配所有系统

360压缩(信创版)服务各国产Linux操作系统的专业压缩软件,速度快、强兼容、方便易用。
安全管理360资产威胁与漏洞管理 系统(天相)基于安全运营、应急响应需求场景开发的常态化资产威胁管理系统,拥有丰富资产威胁情报,可扩展探测引擎,高效1Day应急响应,无介入式安全检测能力,全量API数据赋能。
360资产威胁与漏洞管理 系统(关基版)专门针对关基行业所推出的资产威胁与漏洞管理系统。
360安全分析响应平台面向网络安全监管单位提供关键信息基础设施威胁态势感知和安全运营中心能力,拥有统一威胁检测,开放式数据理解引擎,事件分析响应自动化、攻击链分析推理特性。
360态势感知平台基于云端安全大数据分析的智能安全运营平台,将360安全大脑的情报、知识、专家能力,赋能本地的态势感知和安全运营平台。
360信息资产安全 统一管理平台是面向企业和政府部门推出的多源资产和风险统一管理平台,有摸清家底,收敛暴露面,明确资产归属,完善管理流程等效果。
终端安全360终端安全管理系统


集防病毒与终端安全管控于一体的企业级安全产品,具有多引擎技术,漏洞修复能力,智能管控平台的优势


360企业安全浏览器浏览器为载体建立专用的办公入口,高效办公,安全可控,国产化支持,转业服务。

360主机入侵检测系统按照CWPP 模型打造的一款主机安全管理产品、包含资产管理,入侵检测,任务管理,安全加固,主动防御等功能。

360Win7盾甲主机安全 加固系统针对Win7“双星”在野0day漏洞的安全加固产品

360安全卫士团队版专注于企业级用户的在线安全解决方案

360终端应用安全 访问控制系统主要面向第三方业务终端接入场景,采用虚拟沙盒及网络控制等技术,为业务终端提供与自身系统和网络完全隔离的安全办公环境
流量安全360高级持续性威胁 预警系统系统部署简单,攻击发现分析能力突出,在现网攻防演练、重保活动、关键信息基础设施保护等强对抗场景中广泛应用
360下一代防火墙系统一款可以全面应对应用层威胁的高性能防火墙
360网络入侵防御系统一套能够监视网络或网络设备的网络资料传输行为的计算机网络安全设备,能够及时的中断、调整或隔离一些不正常或是具有伤害性的网络资料传输行为。
360全流量威胁分析系统基于机器学习技术自主研发的新一代安全产品,拥有机器学习模型检测引擎,精准告警,多源的模型训练数据和顶级安全专家能力。
360攻击欺骗防御系统360基于欺骗防御技术,自主研发的新一代网络安全服务,可用于政府、金融、能源等企事业单位,有效感知攻击者并及时准确输出情报,降低企业安全风险。
360DNS威胁分析平台国内首家发布基于全量DNS流量的威胁分析产品,让情报发挥应有价值,让威胁分析真正有效。
云安全三六零磐云安全防护系统集合网站配置、防护、加速、管理于一体的基于SaaS的网站安全防护产品。能够为政府、企业、电商、互联网、运营商、教育、医疗等行业企业的网站提供云端综合网站安全防护,并且支持统一管理配置以及CDN加速。
三六零探云安全监测系统向党政军、金融、教育及互联网等用户的网站应用安全监测服务产品
三六零云阵云安全管理系统由态势可视化、管理平台和安全资源池组成,通过安全组件管理对云计算环境内的安全设备产品进行统一策略分配,解决了灵活、按需、动态分配与调整安全策略的难题,保证安全资源池化并符合云计算的特征。
车联网安全360车联网安全检测平台一套为智能网联汽车提供网络安全验证的基础设施,为车企、汽车检测机构的汽车网络安全合规检测、安全验证等场景提供安全验证环境,有效保障智能汽车安全入网工作开展。
360车联网安全监测平台为车企、车路协同示范区车联网系统建立安全威胁感知分析体系,实现智能网联汽车安全事件的可感、可视、可追踪,符合智能网联汽车合规准入
工业互联网安全360工业互联网安全 态势感知平台通过横、纵、交叉等全天候多维度的感知,依托海量大数据及安全专家团队,进行数据挖掘、分析和关联,可快速发现高级威胁。

360工业安全管理平台工业网络中的安全产品及安全事件进行集中管控的产品,有助于降低运维成本、提高安全事件响应效率。

360工业安全监测审计系统专用于工业控制网络场景下对工业数据实时监测、实时告警、安全审计、非法操作识别、异常事件记录、外部攻击分析的平台。

360工业入侵检测系统对工业网络系统的运行状况进行监视,发现并阻断各种入侵攻击、异常流量、非法操作或异常行为,可实时检测内部和外部攻击

360工业日志审计系统工业控制网络中软硬件资产日志信息的统一审计与分析平台

360 安全运维管理系统实现企业用户对重要资源的访问权限控制、访问过程监控、访问事件审计

360 工业漏洞扫描系统基于工控网络脆弱性分析、评估的漏洞综合管理系统

360 工业主机安全卫士基于白名单规则匹配技术,针对操作员站、工程师站、数据服务器等工业现场主机进行可执行程序管理,防止病毒木马等恶意程序感染的安全软件产品

360 工业防火墙针对工业控制系统环境设计开发的边界隔离和安全防护产品

360 工业安全隔离与信息 交换系统实现工业网络环境中不同安全级别网络之间数据安全交换的隔离系统

360工业主机安全加固系统综合运用安全标记、访问控制、完整性保护等多层次立体式防护手段,弥补工业控制系统中通用操作系统安全性不高等固有缺陷的内核级跨平台安全加固产品
SaaS服务360新一代实网 攻防靶场平台(SaaS)云端版本的承载网络攻防演习活动的支撑平台,能够从攻击终端、网络通道、数据分析等多个环节充分保障演习的安全性、可靠性、时效性和灵活性
360网络空间测绘系统(SaaS)云端版本的实时感知全球网络空间中各类资产并发现其安全风险的网络空间测绘系统
360企业安全浏览器(SaaS)云端版本的浏览器为载体建立专用的办公入口,高效办公,安全可控,国产化支持,转业服务。
360DNS安全监测系统(SaaS)作为360安全大脑的组成部分,集安全DNS解析、威胁检测和防御、上网行为管理等功能于一体,为客户提供实时、准确的网络威胁发现和处置能力。
360网络空间安全 教育云平台一站式网络空间安全教育服务商,包含通用安全学院、工业互联网安全学院、公共安全意识学院、大数据安全学院。
360漏洞云安全众测 服务平台


360漏洞云围绕漏洞生态体系打造的集漏洞情报、专家响应、安全服务定制化于一体的综合性安全服务平台。


360沧溟钒渣平台(SaaS)依托360安全大脑云服务能力,基于海量黑灰产大数据与多年反诈专家实战经验,通过自助化研判和一对一专家服务等方式为公安提供简洁、高效、多维一体的反诈服务能力
移动安全360天御移动应用加固平台-安卓版基于360安全大脑强大的安全技术基因, 以独创的核心加密技术,为移动应用提供深度加固、加壳保护、病毒防护等安全技术服务。全面保护移动应用安全保护移动应用远离盗版、恶意破解、反编译、内存抓取等安全问题,
360天御移动应用加固平台-IOS版
360天御移动应用安全 扫描平台针对安卓应用进行病毒及漏洞扫描的专业移动应用安全服务平台,包含应用合规性评估、应用病毒检测,应用漏洞评估等项目。
360移动应用隐私合规 检测平台通过对手机应用采集权限、收集信息以及集成第三方SDK进行检测,同时基于机器学习和AI智能技术对检测结果进行分析,验证手机应用个人信息采集是否合规,以保障开发者和用户使用安全。
360天御移动产品工具箱针对B端客户,为其提供移动的加固检测平台,可满足用户多种场景的使用诉求,同时支持用户接入私人网络或局域网,充分保障用户的私密性

在安全运营及服务方面,公司给客户提供14大类服务,覆盖红蓝对抗、重保、样本分析、安全检查、渗透测试、代码审计、应急响应、驻场运维、咨询规划、安全培训、日志审计、安全众测、攻击链分析、漏洞利用分析等。

运营服务名称服务介绍重点案例
红蓝对抗服务红蓝对抗服务是360基于全球攻防态势剧烈变化,多年攻防经验积累推出的安全服务。它背靠安全大脑,结合360高级专家与数十年技术积累,针对客户实施定向攻击或帮助客户进行协同防御,及时发现客户实际环境中存在的安全隐患,并给出安全提升建议。国家税务总局 东风汽车集团有限公司 中信建投证劵
重保服务重保服务即重要时期安全保障服务,是360基于全球攻防态势剧烈变化,多年安全攻防运营经验积累推出的安全服务。它背靠安全大脑,结合360高级专家与数十年技术积累,为客户提供现场全天候实时的安全保障。重保服务期间可通过安全监控、攻击验证、攻击排查等工作,帮助企业进行安全防护和应急处置,提升保障期间对安全事件的防御能力。晋商银行股份有限公司 中国国际进口博览会 中国人民政治协商会议全国委员会 中国银联股份有限公司
样本分析服务样本分析服务是360基于全球攻防态势,多年攻防事件追踪经验推出的安全服务。它背靠360安全大脑,结合360内部丰富的病毒样本库与数十年病毒分析能力积累,针对客户提出的 病毒、木马、ROOTKIT 等文件进行样本分析,并根据需要提供专业高效的专杀工具。中华人民共和国公安部十一局 中国疾病预防控制中心
安全检查服务安全检查服务是360利用自身多年来在安全攻防领域上的积累推出的安全服务。它依赖360高级专家与多年的经验积累,为客户提供多平台,多领域的安全配置检查服务。服务可依据客户需求安排安全工程师到客户现场,对客户数据库、中间件、主机进行配置核查,核查内容包括告警分析、基线检查、安全策略配置,协助安全配置加固等,并输出整改方案。平谷世界休闲大会 三一重工股份有限公司 中国免税品(集团)有限责任公司
渗透测试服务渗透测试服务是360基于全球攻防态势剧烈变化,多年政企客户服务经验推出的安全服务。它背靠360安全大脑,将360特有的全球安全大数据与360高级专家有机组织和整合,全面深入地发现企业存在的安全隐患,及时帮助企业修复漏洞,并做好渗透测试后的进一步服务。中国免税品(集团)有限责任公司 中国交通建设股份有限公司 北京银行股份有限公司 中国人民政治协商会议全国委员会 上海期货交易所 最高人民检察院 国家税务总局
代码审计服务代码审计服务是360基于全球攻防态势剧烈变化,多年漏洞追踪分析经验推出的安全服务。它背靠360安全大脑,结合全球漏洞库与360特有的漏洞库,通过??以及代码审计?具,对WEB、APP源码进?白盒审计,安全分析,帮助客户及时发现代码中存在的安全问题并提供安全修复建议。北京中油瑞飞信息技术有限责任公司 上海市公安局 晋城银行股份有限公司 中国建设银行股份有限公司
应急响应服务应急响应服务是360根据多年攻防经验推出的安全服务。它背靠安全大脑,结合360高级专家与数十年技术积累,对网络安全事件进行响应,协助客户检查所受影响的系统,对攻击事件进?溯源,找到问题的根源并提出解决?案,协助后续处理。可处理包括勒索病毒、常规?马、?站挂马、服务器权限丢失等在内的各类安全事件。
驻场运维服务驻场运维服务是360针对客户无专业安全运营团队的现状提出的安全服务。它由360派遣安全专家到客户现场,主要协助用户运维人员,从事平台的日常巡检、日常告警处置、定期统计报告、流量分析、安全规则调优等工作,与二线专家建立快速响应通道,帮助客户及时对安全事件进行分析和反馈,提升安全运营工作效率。中国移动通信集团有限公司 国家电网有限公司 国家互联网应急中心 中国第一汽车集团有限公司 珠海格力电器股份有限公司 三一重工股份有限公司
咨询规划服务360政企安全集团安全咨询业务基于组织业务和安全现状,参考国内外网络安全建设最佳实践和理论,根据网络安全相关标准规范,为用户提供全生命周期的安全调研、分析、规划体系建设等,并通过安全运营服务跟随确保交付成果的可落地性、可执行性,帮助用户建立持续的网络安全保障体系。公安部公安智能化大数据平台 中国人民银行 中国邮政集团有限公司 应急指挥部 最高人民检察院 北京冬季奥运会
安全培训服务安全培训服务将依据客户需求提供安全培训服务,安全培训的课程。可根据客户需求定制,例如针对 IT 部门?员开展技能培训、为企业员?提供安全科普、为敏感部门员?提供安全意识培训服务,培训时长视培训内容?定。国家税务总局贵州省税务局 北京银行股份有限公司 中国建设银行股份有限公司
日志审计服务日志审计服务是利用360特有的全网大数据信息,针对客户日志信息进行分析的安全服务。此服务将帮助用户梳理已经采集到的流量日志信息,利用产品中提供的各种工具和接口对隐藏在流量中的攻击行为、失陷信息进行挖掘,发现企业面向互联网的攻击暴露面,并结合360的全网大数据信息为客户提供高级威胁告警的深入分析与判定。北京公共交通控股(集团)有限公司 北京交通建设集团股份有限公司 中国建设银行股份有限公司
安全众测服务360漏洞云安全众测服务平台是围绕360漏洞生态体系打造的集漏洞情报、漏洞挖掘、专家响应、安全服务定制化于一体的综合性安全服务平台,开创众测3.0时代,重塑众测新业态。平台由360漏洞研究院担任技术引领,聚集高端安全研究人员,通过打造“人员可信,全程可视,风险可控,行为可阻,违规可溯”的五可理念,以攻击者思维,在安全可控的场景下,由经验丰富的安全专家模拟黑客对业务系统进行全面深入的安全测试,为客户提供高价值的安全众测服务。北京电信 中国联通
攻击链分析服务攻击链分析服务是360基于全球攻防态势,多年攻防事件追踪经验推出的安全服务。它背靠360安全大脑,结合360高级专家与数十年病毒分析能力积累,深入到客户现场环境中,全面追踪病毒木马等遗留痕迹,并结合360安全大数据分析出攻击链全貌,并提供专业高效的修复建议方案。中华人民共和国公安部十一局
漏洞利用分析服务漏洞利用分析服务是360基于全球攻防态势剧烈变化,多年漏洞追踪分析经验推出的安全服务。它背靠360安全大脑,结合全球漏洞库与360特有的漏洞库,根据客户需求确定新漏洞/已知漏洞的影响范围,利用难度,以及漏洞危害,并根据客户真实环境提供可靠的修复方案。

除此之外,公司还可以为重点行业提供定制化安全解决方案,截至报告期末,主要覆盖政府、金融、石油化工、电力、运营商、烟草、轨道交通、智能制造、央企、物联网等重点行业。

 公司安全解决方案情况

重点行业解决方案名称解决方案价值
政府行业云安全解决方案①平台分离,与平台自身解耦,强调安全独立运行; ②先进技术,值得依赖的专业攻防能力; ③灵活扩展,安全能力持续附加; ④提供自内至外、自上之下完善的立体防御体系; ⑤云上租户安全统一管理、统一运营; ⑥安全能力弹性扩容、按需交付; ⑦租户隔离、安全合规; ⑧云上安全可视化。
金融行业安全评估测试解决方案①完全遵循国家等级保护、安全法、关键信息基础设施保护条例、及金融行业②相关政策对于信息系统安全评估方面的要求; ③架构与策略并重,工具与人工结合,注重整体效果; ④具备系统全生命周期的安全评估措施,提供整体保障能力; ⑤全面收窄系统安全风险隐患,提供一站式安全评估服务。
反欺诈解决方案①完全遵循国家及行业相关政策标准关于反欺诈反钓鱼方面的要求,如《网上银行系统信息安全通用规范-2020》; ②结合公安、网安、社区及360安全大数据等情报能力,全方位覆盖金融单位关心的欺诈风险问题; ③结合360安全卫士、360手机卫士、360浏览器、360搜索引擎等产品,具备强大的终端欺诈风险感知和拦截能力; ④提供官方交流平台支持,金融单位有任何问题和建议都可随时与我们沟通。

红蓝对抗演习解决方案①深入挖掘信息系统可能存在的安全风险; ②全面检验企业网络安全防御体系的有效性; ③检验企业安全人员应急响应、处置流程及协作能力; ④增强企业人员网络安全意识,完善网络安全保障体系。

一站式安全防御服务 解决方案①基于360安全大脑赋能的一站式安全防护服务; ②实现安全防护工作的规范化、制度化和流程化; ③建立可靠的安全事件应急响应处置预案; ④增强企业人员网络安全意识,完善网络安全保障体系。
石油化工行业网络安全解决方案在满足等保合规性要求的同时帮助油气田企业全面掌握下属区域公司工控系统的安全态势,打造工控信息安全防护体系,建立起工控安全监督管理制度,优化油气生产流程,形成以指导、监测、通报、处置、响应于一体的管理体系,降低油气田生产安全风险。
电力行业国家电网终端安全 解决方案①自主知识产权,杜绝后门隐患; ②解决安全问题,安全不只合规; ③灵活扩展能力,持续安全升级。
发电厂电力监控系统网络安全解决方案通过在发电厂电力监控系统内部署相关安全防护产品实现“四管、一集中”安全防护体系。“四管、一集中”的安全建设体系在提升发电厂电力监控系统的网络安全管理防护能力之外还能满足公安部、网信办、能源局等相关监管机构的检查要求。 具体内容如下: 一管,通过应用程序“白名单”机制,实现工业主机的安全防护,解决工业网络内无法采用传统“黑 名单”机制杀毒软件进行防护所带来的安全管理缺失。 二管,通过工业安全监测系统实现对电厂生产控制大区的网络安全监测与审计。实现对病毒、恶意 代码等网络攻击行为检测及告警。 三管,通过安全运维管理系统实现人员、账号、权限的精细化分及管理。 四管,通过日志审计系统实现第三方系统、设备、安全设备的日志管理及审计。 一集中,通过统一安全管理平台实现对电力监控系统内部署的相关安全系统进行的集中管理。
智能变电站网络安全 建设方案①三重防护体系,有效降低安全风险; ②全局态势感知、预警、安全防御; ③消除安全“孤岛”; ④追溯安全事件。
运营商行业攻防演练解决方案①完全遵循国家等级保护与工控安全防护要求; ②技术与管理并重,注重整体集成; ③具备纵深防御能力,提供整体安全保障能力; ④多种安全产品有机结合,注重整体安全防范能力; ⑤支持多种应用系统平台,系统层次明确,各子系统协同工作。
通信诈骗解决方案①有效打击通信欺诈犯罪,维护社会治安; ②阻断诈骗信息传播途径,有效预防犯罪; ③自动化分析反欺诈数据大数,降低人员成本; ④提升运营商对信息运营能力,提升社会信誉。
终端安全解决方案①安全源自实践,安全不只合规; ②强大管理能力,提高运维效率; ③自主知识产权,杜绝后门隐患; ④持续安全升级,力助系统过渡。
360应龙综合反诈 防骚扰平台360的服务能够应对通信行业面对反诈的所有关键挑战,从而帮助公安、运营商以及企业: ①构建一致的标准化诈骗行为识别标准; ②支持公安、运营商启用下一代算法技术,快速响应和掌握数字化安全生态系统的建设能力,从而增强自动化预警、拦截、劝阻能力; ③最大限度的进行创新与研究,引入数据运营理念,挖掘数据关联关系以及洞察新诈骗场景; ④加强数据互联、业务互通、资源共享,实现群策群力,多地区同步调打击相同诈骗案件。避免违法分子转移阵地; ⑤快速构建全新的数据分析架构,引入外部数据,丰富本地反诈业务知识库; ⑥实施新的处置关停模式,以便可以灵活应对不同严重程度的诈骗号码; ⑦改善劝阻机制,分析易感人群行为,在预测受害人大概率执行下一步操作时有效阻断。
烟草行业安全解决方案①满足国家及烟草行业政策法规有关安全防护的要求; ②对多种工业协议进行识别、控制及过滤,保障烟草生产; ③采用白名单机制阻断非法访问,隔离木马、蠕虫等病毒确保工业主机安全; ④构建烟草生产网络整体安全防护能力,以规避因安全问题导致的生产中断; ⑤降低工艺流程或核心数据被窃取或破坏的风险; ⑥提升客户精益化生产水平,降本增效。
轨道交通行业安全解决方案①完全遵循国家等级保护与工控安全防护要求; ②技术与管理并重,注重整体集成; ③具备纵深防御能力,提供整体安全保障能力; ④多种安全产品有机结合,注重整体安全防范能力; ⑤支持多种应用系统平台,系统层次明确,各子系统协同工作。
智能制造行业安全解决方案①优先帮助客户解决最迫切的实际问题,保证生产稳定有序进行; ②帮助客户构建“ 一个中心,三重防护”的整体安全防护体系,大大提高客户工业控制网络抵御网络安全威胁的能力,为安全精益生产保驾护航; ③帮助客户建立工控安全防护规范,形成行业示范效应; ④提升客户安全运维管理能力,降低后续学习成本和风险发生可能,保障生产系统高效、稳定运行。
央企行业安全运营中心解决方案①降低央企用户的网络安全建设成本; ②提升央企用户信息安全部门网络安全能力; ③与央企行业用户形成情报共享体系,打造一体化应急响应体系。
物联网行业360 天御物联网安全 解决方案①IoT终端设备安全上线 ②提升业务鉴权的合法性和安全性 ③城市级IoT整体安全管控


住控-WiFi智能开关面板