
威胁监测与分析系统
产品概述:
奇安信网神威胁监测与分析系统(天眼)是以攻防渗透和数据分析为核心竞争力,聚焦威胁检测和响应,为客户提供安全服务与产品解决方案。天眼基于网络流量和终端EDR日志,运用威胁情报、规则引擎、文件虚拟执行、机器学习等技术,精准发现网络中针对主机与服务器的已知高级网络攻击和未知的新型网络攻击的入侵行为,利用本地大数据平台对流量日志和终端日志进行存储和查询,结合威胁情报和攻击链分析对事件进行分析、研判和回溯,同时结合边界NDR、终端EDR以及自动化编排处置。
产品功能:
(1)高级威胁检测
适用威胁情报、文件虚拟执行、智能规则引擎、机器学习等技术,天眼系统可以检测和发现高级网络攻击和新型网络攻击,涵盖:APT攻击、勒索软件、WEB攻击、远控木马、僵尸网络、窃密木马、间谍软件、网络蠕虫、邮件钓鱼等高级攻击,并基于可视化技术,清晰的展示网络中的威胁。
产品优势:
奇安信网神威胁监测与分析系统(天眼)是以攻防渗透和数据分析为核心竞争力,聚焦威胁检测和响应,为客户提供安全服务与产品解决方案。天眼基于网络流量和终端EDR日志,运用威胁情报、规则引擎、文件虚拟执行、机器学习等技术,精准发现网络中针对主机与服务器的已知高级网络攻击和未知的新型网络攻击的入侵行为,利用本地大数据平台对流量日志和终端日志进行存储和查询,结合威胁情报和攻击链分析对事件进行分析、研判和回溯,同时结合边界NDR、终端EDR以及自动化编排处置。
产品功能:
(1)高级威胁检测
适用威胁情报、文件虚拟执行、智能规则引擎、机器学习等技术,天眼系统可以检测和发现高级网络攻击和新型网络攻击,涵盖:APT攻击、勒索软件、WEB攻击、远控木马、僵尸网络、窃密木马、间谍软件、网络蠕虫、邮件钓鱼等高级攻击,并基于可视化技术,清晰的展示网络中的威胁。
- 异常行为检测
- 告警响应处置
- 攻击回溯分析
产品优势:
- 领先APT检测和追踪
- 国内领先的威胁情报能力
- 强大的协同联动能力
- 海量数据的运算和检索
- 丰富的行业案例