青藤云安全已宣布向全国符合要求的组织机构免费提供 SaaS 版“风险发现”和“入侵检测”产品,以应对严峻安全形势。针对远程办公安全隐忧,用户可通过部署青藤万相主机自适应安全平台或青藤蜂巢入侵检测系统,利用其资产清点、风险发现、入侵检测、合规基线等核心功能,实时监控主机行为和威胁,自动化封停暴力破解攻击,检测异常登录与 Web 后门,有效化解远程访问带来的安全风险,保障业务系统稳定运行。
携手战“疫”:青藤宣布向全国免费提供 SaaS 主机安全产品
面对严峻安全形势,青藤云安全正式宣布向全国符合要求的、尚未使用青藤产品的所有组织机构免费提供 SaaS 版“风险发现”和“入侵检测”产品。01 防入侵,化风险 黑客入侵的成因及应对情况非常复杂,需要持续对安全威胁、安全漏洞进行跟踪、分析和响应。青藤产品监测的对象包括暴力破解、网站后门、网站挂马、勒索软件、反弹 shell、本地提权等入侵行为,此外还能够帮助客户及时发现漏洞补丁、不合规配置、弱密码等主机风险。防止暴力破解:一旦发现密码口令被暴力破解,自动化封停处理,封锁攻击源。检测异常登录行为:对于那些在非常用登录地的登录行为进行告警。网站后门查杀:及时发现 Web 后门,并对后门影响部分进行清晰标注。恶意程序检测:保护企业免受病毒、蠕虫、木马、间谍软件、勒索软件等恶意程序。反弹 shell 检测:及时发现反弹 Shell 行为,有效感知 0day 漏洞利用的痕迹。本地提权检测:对用户进程行为进行实时监控,及时发现进程的提权操作。本次免费提供“风险发现”和“入侵检测”产品具有“多”、“快”、“好”、“省”四大特点,能够很好帮助客户在疫情期间应对非法的黑客攻击。02 免费提供,为“疫”出力 青藤凭借创新的产品和技术,已经为全国上百万台服务器提供安全保护,帮助客户抵挡住了上千万次恶意攻击。在疫情期间,每个人都在奉献自己力量,为帮助各组织机构更好应对不法分子的恶意攻击,青藤云安全将向尚未使用青藤产品的组织机构免费提供相关产品和服务。(资料日期为 2025 年 5 月 24 日)
青藤万相·主机自适应安全平台
青藤万相·主机自适应安全平台是由青藤云安全推出的主机安全防护系统,作为国内较早的主机安全品类产品,其基于自适应安全架构构建,以智能、集成和联动的方式应对各类攻击,整合预测、防御、监控和响应能力,形成安全闭环。该平台以主机工作负载 (Workload) 为核心,通过部署 Agent 探针采集资产、状态及活动数据,结合安全引擎 (Engine) 进行持续分析,最终由控制台 (Console) 实现统一管理,应用于政府、金融、运营商等多个行业。其核心功能包括资产清点、风险发现、入侵检测、合规基线、病毒查杀五大模块,支持动态感知服务器资产、持续监测风险漏洞及实时威胁行为。该平台通过轻量级 Agent 进行部署,适配多类型操作系统及处理器,并已完成与华为鲲鹏、飞腾等国产处理器及 UOS 操作系统的兼容性互认证。其架构支持多云、云原生等环境,实现横跨物理机、公有云、私有云、混合云、云原生等多种环境的部署。(2026 年 2 月 28 日)
青藤蜂巢 - 入侵检测 - 自适应识别运行时容器环境中的威胁
实时入侵检测 威胁闭环处理 模块功能介绍 基于已知威胁进行检测 青藤蜂巢通过监控容器内的进程创建、文件变化等行为,获取行为特征,将这些特征经过青藤五大检测引擎的检测,以发现容器中的病毒、挖矿、Webshell 等攻击行为。基于恶意行为进行检测 以 ATT&CK 框架中定义的入侵模型为参考,结合对于运行时基础事件监控来建立 IOC 模型进行分析,能有效发现初始入侵时的远程漏洞利用、无文件攻击行为、远程控制的反弹 Shell、端口扫描、横向移动、K8S 的异常调用等行为。基于异常行为进行检测 通过容器进程行为、文件行为、网络行为的监控/学习,建立容器行为模型,分析异常偏离行为,发现未知入侵威胁。产品特点 结合专家经验、威胁情报、⼤数据、机器学习等多种分析⽅法,通过对⽤户容器环境的实时监控和深度了解,有效发现包括"0Day"在内的各种未知⿊客攻击。对业务系统“零”影响(该信息的时间戳是 2026 年 4 月 13 日)
信创安全_信创安全厂商_青藤千载 - 全栈信创主机安全平台
产品概述 青藤千载·全栈信创主机自适应安全平台采用标准 Agent-Server 架构,Agent 端架构层基于 6 大芯片架构单独开发,系统层标准化对接系统原生接口和系统厂商接口,数据层基于采集接口抽象提取元数据,与底层架构相互解耦,可实现快速适配和标准化提取 Server 端需要分析的数据源。产品 Server 端可灵活部署在信创操作系统和芯片环境中,内部组件采用信创数据库和中间件,并且平台以接口形式与组件解耦,可灵活搭配信创数据库和中间件,以适应企业信创改造需求。产品能力端基于抽取的标准化数据进行能力搭建,与底层架构解耦,可快速补充并灵活组合主机安全能力。产品功能 青藤千载产品体系采用模块化的组织形式,实现了各功能的智能集成和协同联动。“资产清点”可主动识别系统内部信创和非信创资产情况,并与风险和入侵事件自动关联,提供灵活高效的回溯能力;“风险发现”可主动、精准发现信创系统中存在的安全风险,提供持续的风险监测和分析能力;“入侵检测”可实时发现针对信创主机的入侵事件,提供快速防御和响应能力;“合规基线”构建了由国内信息安全等级保护要求和信创操作系统厂商官方基线组成的基准要求,帮助用户快速进行企业内部风险自测,发现问题并及时修复,以满足监管部门要求的安全条件。(搜索结果收录于 2026 年 4 月 1 日)
FAQ
青藤免费提供的 SaaS 产品主要包含哪些功能模块?
免费提供的产品主要包括“风险发现”和“入侵检测”两大功能,能够帮助客户及时发现漏洞补丁、不合规配置、弱密码等主机风险,以及暴力破解、网站后门等入侵行为。
青藤主机安全产品如何实现对远程办公环境的保护?
通过部署轻量级 Agent 探针采集资产及活动数据,结合安全引擎持续分析,实时监测异常登录、反弹 Shell 等行为,并提供自动化封停处理,有效防御远程攻击。
青藤安全平台支持哪些操作系统和环境部署?
平台适配多类型操作系统及处理器,已完成与华为鲲鹏、飞腾等国产处理器及 UOS 操作系统的兼容性互认证,支持物理机、公有云、私有云、混合云及云原生环境。