河北恒元網(wǎng)絡(luò)有限公司
參考價(jià): | 面議 |
- 產(chǎn)品型號(hào)
- 品牌
- 其他 廠商性質(zhì)
- 所在地
訪問(wèn)次數(shù):1485更新時(shí)間:2021-11-17 17:00:33
產(chǎn)品簡(jiǎn)介
網(wǎng)絡(luò)流量超融合探針采用特征檢測(cè)技術(shù)、異常行為檢測(cè)技術(shù)、威脅情報(bào)技術(shù)、黑白名單技術(shù)、基線技術(shù)、靜態(tài)APT技術(shù)等多種相結(jié)合的方法,通過(guò)對(duì)網(wǎng)絡(luò)流量的深度包解析和流解析,實(shí)現(xiàn)了網(wǎng)絡(luò)各種威脅的全面有效檢測(cè),同時(shí)也可以通過(guò)配置策略方式,讓探針記錄所關(guān)注的流量,便于后期可以根據(jù)相關(guān)的事件日志,對(duì)當(dāng)時(shí)的攻擊進(jìn)行回溯分析,追蹤取證。
功能特點(diǎn)
· 提供傳統(tǒng)的入侵檢測(cè)能力,入侵規(guī)則庫(kù)數(shù)量6000+;
· 對(duì)外聯(lián)行為、網(wǎng)絡(luò)掃描活動(dòng)、蠕蟲(chóng)活動(dòng)等典型行為進(jìn)行檢測(cè)分析來(lái)發(fā)現(xiàn)未知威脅行為;
· 支持病毒檢測(cè)、文件檢測(cè),通過(guò)特征匹配或檢測(cè)算法對(duì)被檢測(cè)文件的文件內(nèi)容進(jìn)行檢測(cè);
· 支持開(kāi)放式自定義檢測(cè)規(guī)則的用戶(hù)接口,可以實(shí)現(xiàn)貼合用戶(hù)業(yè)務(wù)的異常檢測(cè)要求;
· 流量采集能力,可自定義采集網(wǎng)絡(luò)數(shù)據(jù),按.cap格式存儲(chǔ)采集的網(wǎng)絡(luò)數(shù)據(jù);
· 威脅情報(bào)能力,根據(jù)本地情報(bào)庫(kù)或者云查能力實(shí)現(xiàn)事件的碰撞,可以精準(zhǔn)定位攻擊的有效性。
技術(shù)優(yōu)勢(shì)
數(shù)據(jù)采集
可自定義采集網(wǎng)絡(luò)數(shù)據(jù),按.cap格式存儲(chǔ)采集的網(wǎng)絡(luò)數(shù)據(jù)。
威脅檢測(cè)
一方面可以通過(guò)特征檢測(cè)發(fā)現(xiàn)已知威脅,另外一方面通過(guò)行為分析來(lái)發(fā)現(xiàn)未知威脅行為。
數(shù)據(jù)存儲(chǔ)
同時(shí)支持按需與全流量存儲(chǔ),為日后追蹤溯源提供可靠證據(jù)。
威脅展示
可以將各種事件從不同的視角進(jìn)行分析展示,提供威脅線索分析功能。
典型應(yīng)用
