北京天融信科技有限公司
參考價: | 面議 |
- 產(chǎn)品型號
- 品牌
- 其他 廠商性質(zhì)
- 所在地
訪問次數(shù):711更新時間:2022-02-12 10:59:25
天融信僵尸網(wǎng)絡(luò)木馬和蠕蟲監(jiān)測與處置系統(tǒng)(以下簡稱TopTVD)是一款由天融信自主研發(fā)的全流量威脅檢測產(chǎn)品,該產(chǎn)品集合了攻擊檢測、僵木蠕檢測、DDoS檢測、惡意程序檢測、APT檢測、WEB安全檢測、虛擬沙箱、元數(shù)據(jù)提取、流量分析九大功能,即九合一全流量檢測探針。該產(chǎn)品通過深度解析網(wǎng)絡(luò)流量,結(jié)合特征匹配、異常行為分析、機(jī)器學(xué)習(xí)技術(shù)、虛擬沙箱等技術(shù),實(shí)現(xiàn)迅速、精準(zhǔn)識別網(wǎng)絡(luò)中各種已知和未知網(wǎng)絡(luò)威脅。TopTVD產(chǎn)品全面的威脅監(jiān)測能力,讓網(wǎng)絡(luò)安全狀態(tài)一目了然,提升風(fēng)險(xiǎn)應(yīng)對。

TopTVD是集攻擊檢測、僵木蠕檢測、DDoS檢測、惡意程序檢測、APT檢測、WEB安全檢測、虛擬沙箱、元數(shù)據(jù)提取、流量分析九大功能于一體,實(shí)現(xiàn)對網(wǎng)絡(luò)威脅全面檢測的效果。在多需求的探針應(yīng)用場景,無需部署其他設(shè)備,TopTVD產(chǎn)品單款設(shè)備即可做到多種檢測效果,即節(jié)省安全建設(shè)成本,又減少運(yùn)維管理工作量。

TopTVD采用本地嵌入威脅情報(bào)庫的方式,無需和第三方威脅情報(bào)平臺聯(lián)動即可獨(dú)立實(shí)現(xiàn)威脅情報(bào)能力。TopTVD產(chǎn)品的威脅情報(bào)庫是由天融信安全服務(wù)產(chǎn)品線分析生產(chǎn)的,具備惡意IP、惡意URL、惡意域名、惡意文件等多種情報(bào)類型,包含680萬高可靠的威脅情報(bào)數(shù)據(jù)。嵌入式威脅情報(bào)庫情報(bào)來源可靠、情報(bào)種類豐富、更新速度快、獨(dú)立性強(qiáng)。

TopTVD應(yīng)用TAI-1智慧引擎,結(jié)合虛擬沙箱的檢測技術(shù),在不依賴任何規(guī)則庫情況下,達(dá)到高效、精準(zhǔn)的惡意程序檢測能力。TAI-1智慧引擎通過海量樣本訓(xùn)練的機(jī)器學(xué)習(xí)模型識別惡意程序。虛擬沙箱檢測采用仿真技術(shù),模擬操作系統(tǒng)環(huán)境,構(gòu)建執(zhí)行引擎,動態(tài)化分析發(fā)現(xiàn)惡意程序。TAI-1智慧引擎+虛擬沙箱的方式,打破了傳統(tǒng)特征匹配技術(shù)的束縛,既能檢測已知惡意程序,更能夠檢測未知惡意程序,是發(fā)現(xiàn)未知威脅特別是APT攻擊的有力工具。

深度木馬威脅檢測,實(shí)時監(jiān)測竊密和違規(guī)行為
隨著地下產(chǎn)業(yè)鏈的進(jìn)化,木馬攻擊成為了利用的手段,也成為了客戶安全防范的主要對象。然而,傳統(tǒng)的殺毒軟件等產(chǎn)品對于木馬的檢測率極低,TopTVD產(chǎn)品根據(jù)木馬的生存特點(diǎn),從木馬全生命周期考慮,深入挖掘網(wǎng)絡(luò)流量數(shù)據(jù),在木馬植入、潛伏、活躍三個階段分別采用不同的監(jiān)測方法,有針對性地解決木馬攻擊檢測難的問題。
專業(yè)的全流量威脅檢測設(shè)備
TopTVD可以檢測包括對入侵攻擊、木馬攻擊、僵尸網(wǎng)絡(luò)、病毒傳播等多種威脅檢測,并對鏡像流量全采集,深度解析流量元數(shù)據(jù),通過多種檢測手段,發(fā)現(xiàn)網(wǎng)絡(luò)中的各種威脅,可作為全流量威脅檢測設(shè)備獨(dú)立應(yīng)用,幫助安全管理人員和運(yùn)維人員對目標(biāo)網(wǎng)絡(luò)進(jìn)行全流量安全檢測。
應(yīng)對探針需求,全面掌控全網(wǎng)的安全態(tài)勢
TopTVD產(chǎn)品具有流量采集、分析能力,以及強(qiáng)大的威脅檢測能力,可應(yīng)對市場上各種探針需求。TopTVD產(chǎn)品能上報(bào)流量元數(shù)據(jù)、流量原始數(shù)據(jù)、僵尸主機(jī)事件、網(wǎng)絡(luò)攻擊事件、惡意文件事件等多種類型的數(shù)據(jù),為態(tài)勢感知平臺提供詳實(shí)的全網(wǎng)威脅態(tài)勢。

旁路監(jiān)測阻斷解決方案
TopTVD可在企業(yè)特定敏感區(qū)域,以旁路接入的方式實(shí)現(xiàn)對所有網(wǎng)絡(luò)流量的及報(bào)警,并通過設(shè)備自身的阻斷功能,防止入侵攻擊。
防火墻聯(lián)動組合解決方案
TopTVD結(jié)合天融信防火墻,構(gòu)建了專門針對木馬文件的傳播,僵尸主機(jī)等行為進(jìn)行監(jiān)測、分析和處置的解決方案。
TopTVD+ATD+TopSA-EE整體解決方案
TopTVD結(jié)合天融信高級威脅檢測系統(tǒng)和態(tài)勢感知系統(tǒng),形成整體的探針+平臺的統(tǒng)一解決方案,通過全流量威脅的數(shù)據(jù)來展示網(wǎng)絡(luò)中的安全態(tài)勢分析,并可以通過態(tài)勢感知平臺直觀的展示風(fēng)險(xiǎn)信息。
