Loading...
Skip to Content

Identity security

身份安全

通过采用先进的数字身份安全免疫技术,为用户提供高度的安全保护,有效抵御各类数字身份安全威胁。

situational awareness

身份威胁态势感知

态势感知通过大量多源的采集和分析的日志数据,以及智能趋势分析与统计,可以准确感知身份认证业务的统计与趋势变化。同时,基于大数据采集和身份威胁日志,可以清晰的感知业务系统的身份威胁现状与未来趋势。利用知识图谱的技术,通过账号、设备、网络身份与客户端指纹身份数据进行大数据关联分析,以追踪溯源的能力挖掘出访问者或攻击者的真实身份。

Threat alarm

威胁告警

通过领先的下一代身份安全技术、深度智能的身份威胁检测与响应能力(ITDR),实现身份访问与业务系统交互过程中检测:多类身份威胁与数据安全的行为分析。对于发现的身份认证行为和身份威胁行为,进行实时的多类型的响应与阻断,来实现预防潜在的身份威胁,并在问题发生之前进行实时警报,通过人工和自动处置策略来应对和消除威胁。

涵盖CVE漏洞、组件漏洞、SQL注入、XSS会话安全、API安全、逻辑漏洞等500多条规则。每年还将更新数百条规则;
网络蛮力攻击、设备蛮力攻击、撞库攻击、暴力破解等;
设备访问频率过高、网络访问频率过高、Bot操作访问、代理IP访问、会话IP不一致、会话UA不一致、识别攻击风险IP、匹配黑名单黑卡手机号访问、VPN访问行为(WebRTC识别)、设备信息采集失败、异地登录、未知设备、异常设备访问、账户登录锁定、设备登录锁定、网络登录锁定、设备注册锁定、网络注册锁定、账户重置密码限制、设备重置密码限制、网络限制重置密码等;
动态口令验证成功、注册成功、注册失败、重置密码成功、重置密码失败、双因素登陆成功、双因素登陆失败、登陆成功、登陆失败、动态口令验证失败等;


WuThreat AI

WuThreat AI大模型

由 AI 人机智能交互模型、AI WEB威胁检测和 AI 大模型智能运营分析共同组成的 WuThreat AI,对人机行为与反欺诈等身份威胁攻击识别、业务系统和集权设备的WEB应用身份威胁攻击检测、身份威胁行为大模型的深度预测和关联以及通过安全智能运营专家的分析。显著提升下一代身份安全产品对身份安全的深度检测、智能处置、综合分析的 AI能力,改善在身份场景下的交互体验与WEB身份安全检测能力。

通过深度学习AI、智能行为验证码、智能采集引擎、业务威胁情报、智能黑白名单等能力对身份认证功能涉及到的网络(IP地址、地理位置、精准定位、VPN行为真实IP对抗、实时代理IP威胁情报)、账号(用户名、邮箱、手机号、社交平台、多因素)、设备(访问工具客户端指纹、自动化、黑客等工具指纹)、情报(黑卡、黑邮箱威胁情报、黑灰产设备指纹库 )和AI模型( PC/移动设备指纹、行为式智能验证码)进行综合分析。
通过AI技术可以实时检测身份认证流量,并识别出不符合预期的行为或数据点,从而识别WEB漏洞类型(SQL注入、XSS漏洞、反序列化、远程/本地代码命令注入漏洞、上传漏洞、弱口令/非授权访问等)和主要应用系统类型(中间件、开源组件、开源系统、协同办公类、邮件系统、网络与网络安全设备、运维基础设施等)。
通过私有化大模型70亿参数的部署,同时将海量丰富网络攻击、攻击知识库、漏洞威胁与情报、身份攻击手段、丰富的攻击者画像和访问日志分析作为训练样本,实现了对身份威胁行为的深度预测和关联。在智能运营分析方面,通过收集资产漏洞威胁、漏洞知识库和智能安全知识库资料,以及提供最佳的安全建议、智能安全问答和在线高级安全专家,以消除日常警报的干扰和特殊情况的安全应急,缩短威胁响应的时间,帮助分析师整合存在于不同威胁之间的线索。


Vulnerability threat

漏洞威胁

TVD漏洞情报中心拥有全网的39万条漏洞情报,同时可以第一时间发现可被Exploit的漏洞。可被利用的漏洞威胁目前拥有上数千个Exploit漏洞检测功能。通过对互联网资产、内网业务系统资产和集权设备资产进行快速的漏洞威胁探测来发现其开放的危险端口和可被利用的身份安全威胁漏洞。包括但不限定SQL注入、XSS漏洞、远程代码执行漏洞、开源组件的漏洞和远程序列号等等漏洞,漏洞威胁的发现能力每年更新数百个漏洞插件。


WuThreat身份安全云为您提供全方位身份安全解决方案,联系我们抢先体验!