产品|只收购,不收费 | 微步收购河马ShellPub

近日 , 微步在线正式宣布已收购知名免费webshell检测平台河马(shellpub.com) 。 完成收购后 , 微步在线对webshell等复杂隐秘威胁的检测能力增强 , 整体威胁检测与响应能力进一步提升 。
【产品|只收购,不收费 | 微步收购河马ShellPub】产品|只收购,不收费 | 微步收购河马ShellPub
文章图片

河马SHELLPUB是国内一款知名的免费webshell检测与查杀工具 , 专注于webshell查杀研究 。 产品拥有海量webshell样本 , 以及自主查杀技术 , 采用传统特征+云端大数据双引擎的查杀技术 , 具备查杀速度快、精度高、误报低的产品优势 , 在业内具备极高的知名度与美誉度 。 自2017年上线以来 , 河马SHELLPUB下载量已累计超过20万次 , 累计扫描超过200亿个文件 , 检出恶意样本超过1000万个 。

  • 针对webshell等复杂威胁的检测 , 微步在线旗下已推出专注主机入侵检测与响应的新型终端安全防护平台OneEDR , 产品利用行为检测、木马检测、webshell检测等十几种引擎 , 结合威胁情报 , 已覆盖80%ATT&CK攻击手段 , 可对主机入侵攻击链路全面检测与实时告警 , 同时支持入侵事件的智能聚合、可视化展示、全量日志检索等 , 帮助安全团队快速分析攻击路径、定位恶意威胁 , 提升溯源效率 。
  • 为进一步增强威胁检测与响应能力 , 为用户提供更强大的安全产品 , 微步在线完成对河马webshell检测平台的收购 , 在威胁检测与响应能力方面带来再次提升 。 针对webshell这种复杂、隐秘且危害极大的攻击手段 , 微步在线OneEDR在原有积累深厚的webshell文件静态文本特征检查方法之上 , 整合河马webshell的检测能力 , 通过多次验证 , 保证全面检测与高准确度 , 可实现99%常见流行文件检测覆盖 。
  • 同时 , OneEDR的webshell检测引擎针对混淆与加密文件 , 可进行云端反混淆检测 , 对具备高级混淆绕过能力webshell进行精准检测 , 最终通过Agent+云端的双引擎机制 , 实现webshell准确全面的检测 , 大大提升对安全威胁的检测与响应能力 。
  • 对此 , 微步在线CEO薛锋表示 , “河马是一款很优秀的Webshell检测产品 , 是一线安全从业人员Webshell检测工具的首选 。 完成对河马的收购 , 是为用户提供更好安全产品和服务的重要一步 。 未来我们将继续加大对安全产品的研发投入 , 助力更多企业构建更强大的威胁发现与响应能力 。 此外 , 河马ShellPub作为一个独立的检测工具 , 将继续保持免费 。 ”

    推荐阅读