工业高级威胁检测系统
工业高级威胁检测系统通过镜像流量来检测表部黑客提议的垂钓邮件攻击、或在内部网络中传布的恶意软件,利用软件虚构运杏注沙箱逃逸匹敌等技术对恶意软件的真实意图进行深度分解,可能发现通例伎俩无法检测的APT攻击等高级威胁,并能与防火墙等设备进行安全联动,阻断威胁的进一步舒展,为企业或组织机构的网络安全保驾护航。
-
产品职能
-
产品优势
产品职能
-
全面的流量检测
提供独立的流量还原能力,能够鉴别主流 HTTP、SMTP等网络和谈,确保全面鉴别所有网络传输的文件;
-
支持主流畅用和系统检测
支持对主流的利用软件进行检测,蕴含Word、Excel、PPT、PDF、HTML等软件及文档;支持对主流操作系统进行检测,蕴含Windows XP和Windows 7等操作系统;
-
威胁溯源分析
基于大数据技术的全文检索引擎,可能对流量日志、利用接见日志、基础事务、安全事务等全维度数据进行检索,辅助安全治理人员发展威胁行为深刻分析;
-
全面细粒度的日志审计
支持全面细粒度的日志审计,涵盖网络会话日志、邮件收发日志、网页接见日志等多个方面,以此援手用户鉴别潜在的安全威胁和违规行为。
-
分层的防御系统
支持数据分析、基于特点的恶意检测方式及多引擎沙箱虚构执行,并结合维系谍报信息,大幅提高针对以APT为代表的下一代威胁的应对能力。
产品优势
-
全网威胁了如指掌
以功夫、类型、风险、风险等多个维度对安全事务进行统计分析,自动纪录和归类沉大病毒、高危节点、风险区域,展示整体网络安全态势。与汗青数据进行对比分析,协助用户分析网络安全发展趋向,为安全决策提供支持凭据。
-
高精度网络病毒检测
通过自主病毒检测引擎,支持百万条文则下的万兆流量实时检测,检测领域涵盖病毒、蠕虫、木马等安全事务,正确提供病毒类别、病毒名称、 病毒变种版本、病毒风险级别和病毒能力等信息,援手用户获得正确的判定了局。
-
全面的数据检测技术
内置多种检测技术,如静态威胁检测、动态威胁检测、机械进建检测、 威胁谍报检测、自界说异常检测和嵌套压缩文件检测等,支持多种沙 箱检测,可能有效检测出网络中存 在各类威胁,让网络中的威胁无处可逃。
-
较强的检测机能
通过沙箱安全检测引擎对多个样本文件,同时进行行为检测,具备较强的沙箱的动态行为检测机能,援手用户提升防御网络安全能力。
-
可视化的分析能力
基于大数据技术的安全分析引擎,实现对数据的交互式查问分析能力,支持凭据事务属性对大数据进行过滤、归并、钻取等分析操作。同时提供壮大、矫捷的查问方式,援手分析人员急剧定位必要关注的安全数据和事务。
-
矫捷的部署模式
系统监控口只需与互换机或路由器的镜像口相连,即可实现对网络数据的实时检测,无需扭转原有网络拓扑,不影响原有网络传输效能。