尊龙凯官网入口

English日本語
 

需求剖析


现今针关于网络的恶意威胁重大性和多样性都有显著的转变和提升,短短的几年时间,恶意威胁就由原来的盲目、直接、粗暴的恶意攻击手段转变为有目的、准确、长期隐藏的高级威胁所取代 。


同时现在高级威胁也并非像原来的简单的威胁事务,它们会遵照安排好的多个阶段举行有条不紊的开展,预估好每一办法,通过侦测、武器化、传输、误差使用、植入渗透、C2、窃取办法抵达最终的目的,并可在短时间造成用户的惨重损失,可是要发明、解决则需要几周或数月的时间,及越来越多古板的清静解决计划的没有步伐有用的解决高级威胁的问题 。 安排天阗入侵剖析中心通过对实时流量的剖析并团结清静产品、工具、威胁情报对高危IP举行检测,可以发明流量中大宗的未知威胁,可再通过重新界说规则,进一步回溯剖析,抵达对流量的周全检测剖析与异常发明并形成检测报告 。

 

产品简介

产品简介


天阗入侵剖析中心产品是团结流量、样本、行为、日志等多源信息的威胁线索发明与综合剖析系统,该系统接纳了全新的大数据收罗、存储、检索、剖析等手艺,通过从攻击者、被攻击者、样本、事务等多维视角的钻取剖析,攻击面与被攻击面的双向历程化挖掘,狩猎目的威胁  。通过与云端或离线的威胁情报配合,碰撞实时或历史的威胁线索与行为日志,提供用户周全的威胁感知能力 。该系统可同时集成样本检测� ?�,发明未知威胁,天生的用户侧威胁情报信息可分发应用在IDS、IPS、网关、终端等联动装备形成完整、闭环的清静解决计划 。

 

功效特点

  • ?威胁狩猎

    以威胁线索、异常行为、失陷主机为起点,以空间和时间广度为剖析的数据基础,基于入侵剖析中心的日志检索和历程剖析� ?�,从攻击面与被攻击面、攻击者与被攻击者的偏向关系,提供剖析师对历史的快速追溯和深度剖析判断的能力 。

  • ?失陷主机定位

    通过钻取每一台主机的失陷剖析历程,通过威胁运动的几个阶段(遭受入侵、收到控制、提倡内部攻击、提倡恶意行为),剖析出目今主机简直定性指数和威胁性指数,并可以看到指准时间内该主机失陷情形的走势图,从而判断出失陷主机的活跃水平和危害级别 。

  • ?准确报警

    通过大数据关联剖析通过时间维度,从海量日志中找出真正威胁网络的攻击 。为用户提供精准的剖析及告警 。

  • ?关联剖析,追踪溯源

    通过攻击者视角、被攻击者视角、样本视角、事务视角、恶意URL等多维线索聚合,深度挖掘可疑关联,提供攻击者、被攻击者双向的威胁剖析起点,在攻击面与被攻击面之间寻找深度隐藏的线索关联 。 

 

手艺优势

  • 检测能力++

    形成入侵剖析+已知检测+未知检测的综合剖析平台,提供全方位攻击链条剖析历程

  • 威胁情报

    � ?橥睬楸ㄖС掷胂呖獾既爰霸谙咔楸ǜ碌哪芰�

  • 威胁狩猎

    空间和时间广度为剖析的数据基础,提供剖析师对历史的快速追溯和深度剖析判断的能力

  • 威胁感知

    发明历史中未曾发明的入侵线索,在通过日志检索功效追溯剖析

  • 威胁剖析

    在海量日志中举行多维剖析建模,突出主要线索及行为判断

  • 威胁线索

    多维线索聚合、深度挖掘寻找隐藏的线索关联

 

典范应用


天阗入侵剖析中心检测系统可支持单机或漫衍式安排,通过接口允许吸收IDS,APT等外部装备数据,也可选择集成IDS、APT� ?樵谌肭制饰鲋行牡セ氨钢� 。


天阗入侵剖析中心检测系统


用户价值

安排天阗入侵剖析中心可对可疑事务举行定性剖析,高效精准定位清静事务问题点,通过事务关联剖析对清静事务影响举行有用评估,资助用户实时阻断异� ?梢苫峄�,并将阻断效果实时上报综合追踪取证中心,阻止事态继续恶化,杜绝类似事务再次爆发 。

服务热线

400-624-3900



网站地图