产品功能 产品优势 应用场景
全流量威胁监测平台 全流量威胁监测产品是一种集流量采集、解析、威胁检测与分析于一体的网络安全解决方案,能够实时监测网络流量中的潜在威胁,并提供可视化告警,助力企业提升网络安全防护能力。
申请试用
全流量威胁监测产品是一种集流量采集、解析、威胁检测与分析于一体的网络安全解决方案,能够实时监测网络流量中的潜在威胁,并提供可视化告警,助力企业提升网络安全防护能力。
产品功能 PRODUCT FEATURES
全流量存储与协议数据解析
持HTTP、DNS、SMB等200+种应用层协议深度解析,实现原始流量数据PB级压缩存储并建立会话流量标签索;
未知威胁沙箱监测
集成动态沙箱环境,对可执行文件、文档、脚本等50+类文件进行行为激活检测,监控异常进程创建、敏感注册表修改等300+项恶意特征;
攻击链全景溯源
基于ATT&CK框架构建攻击链可视化模型,关联C2通信指纹、漏洞利用特征、横向渗透轨迹等要素,生成包含攻击者IP画像溯源报告。
产品优势 PRODUCT ADVANTAGES
多维未知威胁检测体系
采用基因图谱技术将恶意代码映射为灰度图像,结合深度学习模型识别变种病毒及0day攻击特征;
全流量攻击链回溯能力
流量全量镜像存储,实现200+种协议深度解析与PB级原始数据压缩留存,提供的攻击回溯功能;
主动诱捕与反制闭环
部署高交互蜜罐集群,通过混淆真实资产拓扑诱导攻击者访问陷阱漏洞,实现攻击者身份画像采集与反制取证;
攻防演练专项强化
攻击态势大屏,实时展示TOP攻击类型、漏洞利用趋势及防御效能指标,支持HW场景下的战术决策。
应用场景 APPLICATION SCENARIOS
自动化合规检测与风险评估​
通过统一技术平台,自动执行等保2.0要求的漏洞扫描、配置核查及日志审计。
通过统一技术平台,自动执行等保2.0要求的漏洞扫描、配置核查及日志审计。
展开
自动化合规检测与风险评估​
通过统一技术平台,自动执行等保2.0要求的漏洞扫描、配置核查及日志审计。
通过统一技术平台,自动执行等保2.0要求的漏洞扫描、配置核查及日志审计。
实时威胁监测与应急响应​​
在重保期间,通过流量探针、入侵检测系统(IDS/IPS)与安全管理中心联动,实时识别异常流量(如DDoS攻击、非法外联),触发自动化阻断或隔离机制。
在重保期间,通过流量探针、入侵检测系统(IDS/IPS)与安全管理中心联动,实时识别异常流量(如DDoS攻击、非法外联),触发自动化阻断或隔离机制。
展开
实时威胁监测与应急响应​​
在重保期间,通过流量探针、入侵检测系统(IDS/IPS)与安全管理中心联动,实时识别异常流量(如DDoS攻击、非法外联),触发自动化阻断或隔离机制。
在重保期间,通过流量探针、入侵检测系统(IDS/IPS)与安全管理中心联动,实时识别异常流量(如DDoS攻击、非法外联),触发自动化阻断或隔离机制。
创造更安全的数字未来 身份与访问安全 · 数据安全 · 安全管理与运营 · 安全服务 · 军工保密