金汤安全 Ubuntu22.04-1

金汤安全 Ubuntu22.04-1

开箱即安全的 Linux(安全加固版本的Ubuntu),搭载了金汤安全的Linux内核疫苗方案VED(Vault Exploit Defense)的LTS(长期维护版本)。

服务保障
请勿线下交易!90%的欺诈、纠纷、资金盗取均由线下交易导致。

产品能力

[]

产品亮点

• Ubuntu 22.04,x86_64 • CIS和STIG基准的超过75%,易于将您的业务与合规性集成 • Nginx与Modsecurity(Web应用程序防火墙) • ClamAV杀毒软件 • AIDE,文件系统完整性管理 •用于监视的Auditd • VED(Vault Exploit Defense),Linux内核威胁检测和预防系统。它能够保护您的数字资产免受高级威胁的侵害,例如:Linux内核提权漏洞,容器逃逸,rootkits检测等

产品说明

介绍

们设计Vault Exploits Defense (VED) 各种 Linux 操作系的基安全层。

内核护长期以来一直是网中最具挑性的技之一。我了一种新的方式,实现了运行的全面保护。Vault Exploits Defense (VED) 检测并阻止已知Nday)和未知(0day)的 Linux 内核漏洞利用,些漏洞利用通常具有极高的杀伤力,同又极其检测。

在最近的测试中,使用 VED 在没有任何安全丁的情况下可以保Linux,防御了 96%的已公开的针对 Linux 的漏洞利用。结论是基于 Ubuntu 安全跟踪器、MITRE 和公共PoC/Exploits 统计数据得出的。

问题和风险

典型的针对操作系内核的漏洞利用包括内存染、程凭据窃取等。由于大多数些漏洞利用生在操作系内核内部甚至以下,因此它发现和跟踪。此外,内核漏洞利用通常具有极高的杀伤力,因位于最深,并具有最高的操作限。

然安全一直是代操作系内核的关基石,但漏洞仍然存在。更糟糕的是,由于内核级别的漏洞利用往往更加大和致命,因此此漏洞利用已成功绕过了安全措施的内在层。

片就是一个例子。Linux 堆中的一个漏洞将整个系泄露给对手,直到 2021 才被发现,而且在此期从未被发现。然,目前已存在的内核安全机制无法,更不用防御这样的攻了。然它提供了很好的保,但它是基于已知的意行的策略驱动的。了保免受些和未来的未知威,需要一种新的安全机制。

解决方案概念介

由于大多数内核级别的漏洞利用需要精心写的代才能利用一系列特定但异常的缺陷和漏洞,因此可能会分析和指纹识别这样的代路径。似的模式也存在于授和内存访问域。打个比方,就像找到一种疾病的基因序列一,我将其称内核疫苗

此外,VED 还设计了后漏洞利用检测,以允化、策略驱动的响胁。例如,如果到未的特VED 可以将系置于定状以等待急响应团队理;另一个例子,将 VED 部署到已被入侵的系中,如果攻者之前已经对该植入了rootkits,那 VED 也能检测和阻断。

VED 明可以在没有任何特定修改或策略的情况下击败许有的漏洞利用。因此,它很可能会击败许多未来的漏洞利用(包括尚未知道的漏洞)。然任何安全措施都可以绕过,但绕过 VED 需要不断化的 VED 行更复的分析,从而致漏洞利用的可靠性和持久性降低。

VED 使用多化的 Linux 行版实现了多性安全,从而致代路径中的化,同享受一的 Linux 的好处。

收益

目前,VED 可以阻止超96% 的已知漏洞利用。由于 VED 不是针对特定具有 CVE 号的漏洞,因此可以推断 VED 未知漏洞利用的阻止比例也会很高。

然也有一些漏洞无法防,但目前CVE 数量的<4%。此外,由于 VED 具有后期攻功能,因此实际的影响可能会更小。

售后支持范围

售后服务范围为产品使用方面的技术支持,售后支持时间范围为合同期范围内
热搜类目 热搜产品 快速入口