威脅情報(bào)
結(jié)合奇安信威脅情報(bào)數(shù)據(jù),對(duì)郵件威脅的檢測(cè)能力更加強(qiáng)大。
基于機(jī)器學(xué)習(xí)的釣魚(yú)郵件識(shí)別
機(jī)器學(xué)習(xí)引擎基于云端海量郵件數(shù)據(jù)進(jìn)行訓(xùn)練,通過(guò)自適應(yīng)學(xué)習(xí)引擎、綜合檢測(cè)引擎及URL增強(qiáng)判定引擎進(jìn)行綜合檢測(cè),能夠在不同的企業(yè)環(huán)境下自適應(yīng)學(xué)習(xí),保持低誤報(bào)的同時(shí),準(zhǔn)確高效的檢出釣魚(yú)URL。
豐富的郵件異常場(chǎng)景
通過(guò)大量郵件數(shù)據(jù)進(jìn)行分析,深入挖掘潛在的威脅行為與線索,包括發(fā)件異常、收件異常、暴力破解、單個(gè)IP登錄多個(gè)、異地登錄等異常場(chǎng)景,支持全面分析仿冒郵件場(chǎng)景,并可根據(jù)需求自定義異常場(chǎng)景的檢測(cè)條件。
郵件多維分析功能
提供基于之間的收發(fā)關(guān)系的多維分析模塊以及基于惡意文件/URL的傳輸路徑的多維分析模塊。通過(guò)檢索關(guān)鍵信息,生成郵件數(shù)據(jù)之間的多維關(guān)系網(wǎng),使錯(cuò)綜復(fù)雜的數(shù)據(jù)一目了然。
海量數(shù)據(jù)存儲(chǔ)和檢索能力
能夠快速檢索匹配郵件主題或者正文中的關(guān)鍵字,結(jié)合統(tǒng)計(jì)學(xué)相關(guān)理論,達(dá)到快速精準(zhǔn)內(nèi)容過(guò)濾和關(guān)鍵字分析,同時(shí)配套大量的檢索和分析軟件,以對(duì)數(shù)據(jù)做到高效分析。