揭秘僵尸网络域信誉数据库:FortiGuard Labs的技术架构与防护服务

本文深入介绍了FortiGuard Labs的僵尸网络域信誉数据库及其相关技术。内容涵盖了安全研究的多个方面,包括网络威胁检测、端点保护、安全运营服务分类以及整合到各类Fortinet产品中的具体安全功能,如防僵尸网络、入侵防护、沙箱行为分析引擎等。

研究

研究中心探索新兴网络威胁的最新研究和威胁报告。

  • 突发警报
  • 安全博客
  • 威胁信号

服务

服务按突发事件、解决方案和产品分类。

防护

在整个安全架构中采取反制措施,以保护资产、数据和网络。

  • AI 防护安全
  • 防僵尸网络
  • 反恶意软件
  • 反垃圾邮件
  • 应用程序控制
  • 入侵防护
  • 运营技术安全
  • 沙箱行为引擎
  • Web 应用安全
  • 网页过滤

检测

发现并关联重要信息以识别疫情爆发。

  • 反侦察与反漏洞利用
  • 云威胁检测
  • 端点检测与响应
  • 入侵指标
  • 突发欺骗
  • 爆发检测
  • 安全自动化

响应

制定遏制技术以减轻安全事件的影响。

  • 端点检测与响应
  • 端点取证
  • 事件响应

恢复

通过实施安全意识和培训来提高安全态势和流程。

  • 评估服务
  • NSE 培训
  • 安全意识培训

识别

识别需要保护的流程和资产。

  • 以对手为中心的情报
  • 攻击面管理
  • 品牌保护
  • 入侵攻击模拟
  • 云访问安全
  • 云漏洞
  • DAST
  • 开发安全运维
  • 端点漏洞
  • 物联网设备检测
  • 渗透测试
  • 安全评级

按领域划分的安全服务

网络安全

  • 防僵尸网络
  • 反侦察与反漏洞利用
  • 数据防泄漏
  • 入侵指标
  • 互联网服务
  • 入侵防护
  • IP 地理位置
  • 网络检测与响应
  • 运营技术安全
  • 安全 DNS
  • 网页过滤

云与应用安全

  • AI 防护安全
  • 应用程序控制
  • 客户端应用程序防火墙
  • 云访问安全
  • 云威胁检测
  • 云漏洞
  • 凭据填充防御
  • DAST
  • Web 应用安全

端点安全

  • 反垃圾邮件
  • 反病毒
  • 端点检测与响应
  • 端点漏洞
  • 物联网设备检测
  • 沙箱行为引擎
  • 网页过滤

安全运营

  • 入侵攻击模拟
  • 开发安全运维
  • 突发欺骗
  • 爆发检测
  • 渗透测试
  • 安全自动化
  • 安全评级

产品与集成服务示例

以下列举了部分 Fortinet 产品及其集成的关键安全服务示例,体现了技术架构的整合:

  • FortiGate: AI 防护安全、防僵尸网络、反病毒、应用程序控制、入侵防护、物联网设备检测、IP 地理位置、运营技术安全、沙箱行为引擎、安全 DNS、网页过滤
  • FortiAnalyzer: 入侵指标、爆发检测、安全自动化
  • FortiClient: 防僵尸网络、反侦察与反漏洞利用、反病毒、应用程序防火墙、凭据填充防御、端点漏洞、入侵防护、爆发检测、沙箱行为引擎、网页过滤
  • FortiWeb: 防僵尸网络、反病毒、应用程序控制、凭据填充防御、模糊 WebShell、IP 地理位置、沙箱行为引擎、Web 应用安全
  • FortiADC: 防僵尸网络、反病毒、凭据填充防御、入侵防护、IP 地理位置、沙箱行为引擎、Web 应用安全、网页过滤
  • FortiAuthenticator: IP 地理位置
  • FortiCNP: 防僵尸网络、数据防泄漏、IP 地理位置、漏洞
  • FortiDDoS: 防僵尸网络
  • FortiDeceptor: 反侦察与反漏洞利用、反病毒、入侵防护、突发欺骗
  • FortiEDR: 反病毒、端点检测与响应、端点漏洞、入侵指标、沙箱行为引擎、网页过滤
  • FortiMail: 反垃圾邮件、反病毒、沙箱行为引擎、网页过滤
  • FortiNDR: 网络检测与响应、沙箱行为引擎
  • FortiPAM: 反病毒、数据防泄漏
  • FortiPolicy: 防僵尸网络、应用程序控制
  • FortiProxy: 防僵尸网络、应用程序控制、工业安全、沙箱行为引擎
  • FortiRecon: 数字风险保护
  • FortiSandbox: 反病毒、入侵防护、沙箱行为引擎、网页过滤
  • FortiSASE: 防僵尸网络、反病毒、应用程序控制、数据防泄漏、端点漏洞、入侵防护、沙箱行为引擎、安全 DNS、网页过滤
  • FortiSIEM: 入侵指标、IP 地理位置、爆发检测、沙箱行为引擎
  • FortiTester: 入侵攻击模拟
  • FortiDAST: DAST
  • FortiCNAPP: 云威胁检测、云漏洞
  • FortiDLP: 数据防泄漏

威胁情报中心

浏览 FortiGuard Labs 广泛的知识库和威胁分析。

  • FortiGuard 百科全书
  • 突发威胁地图
  • 威胁参与者百科全书
  • 威胁情报搜索

支持

PSIRT 中心

Fortinet 产品安全事件响应团队 (PSIRT) 更新。

  • 公告
  • PSIRT 博客
  • PSIRT 联系方式
  • 安全漏洞策略

产品支持

随时随地获得支持。

  • FortiCare 支持
  • Fortinet 社区

资源中心

了解服务状态、出版物和其他可用资源。

  • 2025 年威胁形势报告
  • FortiGuard 样本文件
  • MITRE ATT&CK 矩阵
  • NIST 网络安全框架
  • 突发警报年度报告
  • 出版物
  • 安全最佳实践

关于 FortiGuard Labs

为不断发展的数字世界提供 AI 驱动的威胁情报

  • 联系我们
  • 常见问题
  • 高级服务
  • RSS 订阅源

合作伙伴

利用网络安全行业合作伙伴关系。

  • 网络威胁联盟
  • MITRE Engenuity
comments powered by Disqus
使用 Hugo 构建
主题 StackJimmy 设计