需求剖析
现今针关于网络的恶意威胁重大性和多样性都有显著的转变和提升,短短的几年时间,恶意威胁就由原来的盲目、直接、粗暴的恶意攻击手段转变为有目的、准确、长期隐藏的高级威胁所取代。
同时现在高级威胁也并非像原来的简单的威胁事务,它们会遵照安排好的多个阶段举行有条不紊的开展,预估好每一办法,通过侦测、武器化、传输、误差使用、植入渗透、C2、窃取办法抵达最终的目的,并可在短时间造成用户的惨重损失,可是要发明、解决则需要几周或数月的时间,及越来越多古板的清静解决计划的没有步伐有用的解决高级威胁的问题。 安排天阗入侵剖析中心通过对实时流量的剖析并团结清静产品、工具、威胁情报对高危IP举行检测,可以发明流量中大宗的未知威胁,可再通过重新界说规则,进一步回溯剖析,抵达对流量的周全检测剖析与异常发明并形成检测报告。
产品简介
产品简介
天阗入侵剖析中心产品是团结流量、样本、行为、日志等多源信息的威胁线索发明与综合剖析系统,该系统接纳了全新的大数据收罗、存储、检索、剖析等手艺,通过从攻击者、被攻击者、样本、事务等多维视角的钻取剖析,攻击面与被攻击面的双向历程化挖掘,狩猎目的威胁 。通过与云端或离线的威胁情报配合,碰撞实时或历史的威胁线索与行为日志,提供用户周全的威胁感知能力。该系统可同时集成样本检测�?�,发明未知威胁,天生的用户侧威胁情报信息可分发应用在IDS、IPS、网关、终端等联动装备形成完整、闭环的清静解决计划。
功效特点
以威胁线索、异常行为、失陷主机为起点,以空间和时间广度为剖析的数据基础,基于入侵剖析中心的日志检索和历程剖析�?�,从攻击面与被攻击面、攻击者与被攻击者的偏向关系,提供剖析师对历史的快速追溯和深度剖析判断的能力。
通过钻取每一台主机的失陷剖析历程,通过威胁运动的几个阶段(遭受入侵、收到控制、提倡内部攻击、提倡恶意行为),剖析出目今主机简直定性指数和威胁性指数,并可以看到指准时间内该主机失陷情形的走势图,从而判断出失陷主机的活跃水平和危害级别。
通过大数据关联剖析通过时间维度,从海量日志中找出真正威胁网络的攻击。为用户提供精准的剖析及告警。
通过攻击者视角、被攻击者视角、样本视角、事务视角、恶意URL等多维线索聚合,深度挖掘可疑关联,提供攻击者、被攻击者双向的威胁剖析起点,在攻击面与被攻击面之间寻找深度隐藏的线索关联。
Copyright ? 尊龙凯官网入口 版权所有 京ICP备05032414号
京公网安备11010802024551号