目前由于各單位內(nèi)部涉密網(wǎng)絡(luò)大多數(shù)與外界網(wǎng)絡(luò)物理隔離,內(nèi)網(wǎng)涉密安全威脅主要源于內(nèi)部,特別是擁有合法權(quán)限的內(nèi)部人員的惡意攻擊和竊密行為,以及通過交換渠道進(jìn)入并潛伏內(nèi)部的APT攻擊。傳統(tǒng)的基于身份驗(yàn)證和的安全技術(shù),對于以上合法身份掩蓋下的惡意行為無能為力。

方案特點(diǎn)
1.使用大數(shù)據(jù)采集技術(shù)進(jìn)行多維度的用戶行為數(shù)據(jù)采集
2.從時(shí)序、交互、內(nèi)容等方面提取用戶行為特征
3.對用戶行為特征進(jìn)行關(guān)聯(lián)分析與異常檢測
4.針對用戶行為產(chǎn)生的安全威脅和隱患進(jìn)行智能識別與學(xué)習(xí)
5.能夠快速生成主動防御計(jì)劃與評估方法