國聯(lián)惡意代碼檢測系統(tǒng)【網(wǎng)絡版】內建仿真誘捕系統(tǒng),是擁有*自主知識產(chǎn)權的網(wǎng)絡抓包分析和協(xié)議還原后的惡意代碼檢測系統(tǒng),能夠實現(xiàn)網(wǎng)絡數(shù)據(jù)的惡意代碼檢測,并實現(xiàn)自動入庫、生成統(tǒng)計報表,提供惡意代碼傳播路徑。
本產(chǎn)品實現(xiàn)了的仿真誘捕技術、 機器學習、 根因分析、 威脅情報等技術, 能夠實時對已知和未知惡意代碼有特別識別與分析能力,識別并定位所有傳播路徑之間的后門程序以及相互關系,進而分析出僵尸網(wǎng)絡、惡意代碼的DNS、惡意代碼服務器和客戶端以及彼此的勾連關系,自動生成詳細報告。
主要功能特點
的仿真誘捕技術,實時分析所有網(wǎng)絡會話,沒有遺漏(一般的抓包還原產(chǎn)品僅僅分析已知協(xié)議,丟棄其他協(xié)議數(shù)據(jù),造成失效);
對木馬、APT等已知或未知惡意代碼有特別高效的識別、分析能力;
能直接從網(wǎng)絡出口處截獲惡意代碼樣本,生成分析報告、稽查報告等;
自動入庫所有采集信息,根據(jù)線索追查遠端IP、惡意代碼控制網(wǎng)絡所有IP信息;
操作部署簡單,通電通網(wǎng)即工作,無需技術培訓。
適用環(huán)境
局域網(wǎng)、城域網(wǎng)或互聯(lián)網(wǎng)出口
產(chǎn)品形態(tài)
專屬設備硬件
系統(tǒng)部署圖
