国精品无码一区二区三区在线,欧美性XXXXX极品少妇,亚洲伊人成无码综合网

安天探海威脅檢測系統

打造網絡全流量的威脅發現、高級威脅事件檢測與分析和安全事件響應的全流量檢測產品

安天探海威脅檢測系統

安天探海威脅檢測系統是安天自主研發的能力型網絡威脅檢測和響應設備,核心定位為能力型流量威脅檢測和響應(NDR)產品。以旁路接入的方式,在不影響用戶網絡業務的前提下,實時檢測鏡像流量,幫助用戶發現網絡威脅、預警網絡安全事件,同時支撐用戶網絡安全應急響應工作。

客戶價值

精準發現網絡高級威脅

利用反病毒檢測、網絡行為檢測、威脅情報、機器學習算法模型、關聯分析等手段,對不同攻擊階段的網絡攻擊活動精準檢測,提高網絡安全事件檢測的準確率,減少低誤報率。

網絡威脅快速回溯與分析

基于被攻擊資產、攻擊源、惡意代碼、失陷主機等多維度分析,讓威脅事件清晰可視,且提供樣本下載、PCAP留存等溯源取證,有效幫助用戶回溯已發生的網絡攻擊行為。

網絡威脅及時止損與快速響應

借助ATT&CK、NSA/CSS威脅框架,結合威脅情報上下文快速排查與定位威脅,幫助企業快速發現網絡安全弱點和盲點,及時采取處置措施,阻止安全事件發生。

功能特性

流式協議解析

采用流式協議解析技術,減少每個流占用的內存,提高數據包解析效率、減少丟包概率,有效支撐威脅的實時監測。

多種文件格式還原

支持對圖片、腳本、多媒體、文本、軟件數據、文檔、壓縮包、可執行程序等文件進行還原。

威脅行為檢測與發現

綜合運用反病毒檢測技術、網絡行為檢測技術、內置威脅情報、機器學習算法模型等多維度檢測技術可有效發現不同攻擊階段的網絡攻擊活動。

威脅行為溯源分析

對網絡威脅進行多維度關聯分析,形成資產、攻擊源、威脅等多種分析視角,清晰展示網絡威脅攻擊過程,威脅判定更精準,減少人工關聯分析工作量,讓日常安全運營更高效。

安全態勢感知

提供了安全態勢大屏展示的功能,能夠展示當前系統的攻防態勢,以及實時威脅檢出情況,為用戶快速決策提供支持。

威脅處置與響應

可與安天防火墻、追影威脅分析系統、安天智甲終端防御系統、態勢感知平臺等聯動,為威脅事件阻斷、深度分析、取證、溯源、處置等工作,形成動態的綜合解決方案。

應用場景

產品優勢

多維度多層次檢測,增強威脅檢測能力

可從包、流、會話、協議元數據、網絡行為、文件行為等多個層次對數據進行檢測,獲得威脅名稱、核心行為、威脅信譽等多維度信息。

豐富的協議解析及全要素留存,支撐威脅追溯能力

對各類協議精準識別和細粒度解析,對全要素日志信息留存與流量按需留存,有效支撐威脅追溯。

多事件關聯分析,提高威脅分析效率

從惡意代碼傳播關系、命令與控制關系、惡意文件關聯、資產等維度,進行智能關聯分析,有效減少人工關聯分析的工作量,提高威脅分析效率。

開放式擴展能力,快速集成威脅情報

通過新建自定義規則、導入Snort格式的規則文件,以及基于威脅情報擴展流量檢測規則,為不同客戶和不同部署場景提供針對性、差異化的檢測能力。

成功案例