
搭載IDS和WAF雙檢測(cè)引擎系統(tǒng),結(jié)合威脅情報(bào)、惡意文件檢測(cè)、DDoS檢測(cè)、Webshell檢測(cè)和異常行為檢測(cè)等手段能快速檢測(cè)傳統(tǒng)威脅和高級(jí)威脅
產(chǎn)品概述
隨著5G、物聯(lián)網(wǎng)和人工智能等新技術(shù)的全面普及,的攻擊手段層出不窮,為了應(yīng)對(duì)大量不同類型的攻擊,傳統(tǒng)威脅檢測(cè)方案面臨諸多挑戰(zhàn),NSFOCUS推出了綠盟綜合威脅探針(簡(jiǎn)稱UTS)。UTS是一款集IDS、WAF、威脅情報(bào)和全量行為日志于一身,支持對(duì)接第三方大數(shù)據(jù)平臺(tái)的多功能融合探針。
UTS通過(guò)搭載IDS和WAF雙檢測(cè)引擎系統(tǒng),結(jié)合威脅情報(bào)、惡意文件檢測(cè)、DDoS檢測(cè)、Webshell檢測(cè)和異常行為檢測(cè)等手段能快速檢測(cè)傳統(tǒng)威脅和高級(jí)威脅,同時(shí)配合自身的阻斷策略對(duì)威脅進(jìn)行快速旁路阻斷,縮短用戶響應(yīng)處置時(shí)間,此外還可通過(guò)輸出標(biāo)準(zhǔn)化日志對(duì)接態(tài)勢(shì)平臺(tái)進(jìn)行統(tǒng)一威脅呈現(xiàn)和回溯分析。
特性
01
全流量采集和存儲(chǔ)
通過(guò)對(duì)全流量采集和深度解析,生成豐富的原始流量日志和全量的原始PCAP包。
02
全面威脅檢測(cè)
融合多種檢測(cè)引擎,能對(duì)傳統(tǒng)威脅和高級(jí)威脅進(jìn)行檢測(cè)。
03
敏感信息識(shí)別
內(nèi)置多種敏感信息識(shí)別模型,結(jié)合基于文件檢測(cè)的機(jī)器學(xué)習(xí)模型快速發(fā)現(xiàn)違規(guī)行為和未知威脅。
04
失陷主機(jī)判定
采用流式處理引擎,能在海量數(shù)據(jù)中快速精準(zhǔn)定位高危威脅事件以及失陷資產(chǎn)。
優(yōu)勢(shì)
01
檢測(cè)能力強(qiáng)
UTS搭載IDS和WAF雙引擎,結(jié)合威脅情報(bào)、惡意文件檢測(cè)、WEBshell檢測(cè)和異常行為檢測(cè)能實(shí)時(shí)對(duì)入侵行為、WEB攻擊和高級(jí)威脅進(jìn)行精準(zhǔn)檢測(cè),快準(zhǔn)狠。
02
全量數(shù)據(jù)留存,回溯能力強(qiáng)
UTS支持?jǐn)?shù)據(jù)包和元數(shù)據(jù)存儲(chǔ),能對(duì)異常行為、0day攻擊和APT攻擊進(jìn)行回溯分析,發(fā)現(xiàn)未知威脅。
03
一體化運(yùn)維,讓運(yùn)維更簡(jiǎn)單
UTS對(duì)威脅進(jìn)行全面實(shí)時(shí)監(jiān)測(cè),然后對(duì)生成的威脅事件快速研判和關(guān)聯(lián)分析,經(jīng)過(guò)事件定性后根據(jù)設(shè)置的策略對(duì)攻擊者實(shí)現(xiàn)精準(zhǔn)。此外還支持自動(dòng)生成內(nèi)網(wǎng)事件報(bào)表,讓運(yùn)維變得如此簡(jiǎn)單。
04
可對(duì)接第三方大數(shù)據(jù)平臺(tái)
UTS支持標(biāo)準(zhǔn)化日志輸出(syslog sftp),不僅可對(duì)接我司平臺(tái)也可對(duì)接第三方平臺(tái),組建方案靈活。
客戶價(jià)值
01
降低采購(gòu)成本
UTS不僅融綠盟IDS、WAF、威脅情報(bào)、惡意文件和webshell等檢測(cè)引擎的能力,還能對(duì)接第三方SIEM平臺(tái),滿足用戶多期建設(shè)需求,無(wú)需多次購(gòu)買單檢測(cè)類型硬件產(chǎn)品。此外UTS不僅擁有硬件版本還支持虛擬化部署(包含云端部署),用戶可自配硬件資源,這極大的提高了用戶安全建設(shè)的能力。
02
全面威脅感知
UTS融合多款威脅檢測(cè)產(chǎn)品,擁有多種檢測(cè)手段,不僅支持傳統(tǒng)威脅檢測(cè)(覆蓋入侵行為檢測(cè)和WEB攻擊檢測(cè))和高級(jí)威脅檢測(cè)(覆蓋惡意代碼檢測(cè)和APT事件),而且還能對(duì)未知威脅進(jìn)行追溯分析,全面提高用戶感知威脅的能力。
03
威脅回溯和取證
UTS支持全流量采集和存儲(chǔ),用戶在發(fā)現(xiàn)威脅后可對(duì)威脅相關(guān)的元數(shù)據(jù)進(jìn)行檢索獲取攻擊上下文信息,同時(shí)支持對(duì)相關(guān)pcap進(jìn)行提取作為證物。