APT 攻击预警平台

  当前,网络安全受到高度重视,单一的攻击手段越来越难以达到攻击效果,高级持续性威胁正在通过一切方式,绕过传统安全设备的防线,悄然潜伏在系统中,成为当前网络安全的最大威胁。明御®APT 攻击预警平台可发现零日漏洞利用、未知恶意代码等高级攻击行为,能检测到传统安全设备无法检测的攻击,为用户提供更高级的安全保障。

产品优势

版本自动升级

支持云端自动升级和集群部署场景下自动升级能力,缓解运维压力

IPV4/IPV6 双协议栈支持

全面支持 IPV6 环境部署和 IPV4/IPV6 混合流量威胁检测,支持 IPV6 地址的关联分析、
查询、配置、可视化展现以及多种风险外送方式

易于管理

对攻击行为详细记录,并提供直观的统计报表,方便用户随时查询分析攻击行为

采用旁路方式部署

采取旁路镜像部署,无服务中断,不影响用户正常应用

全面的检测策略

产品特点

云端高级分析

产品云端可提供威胁情报共享服务、专家级深度威胁分析服务,为用户提供更为精准的威胁分析。

联动阻断防护

支持与客户已有的阻断产品对接,例如防火墙等产品进行联动,在回连环节阻断异常行为,实现各APT攻击行为的阻断防护。

综合关联分析

结合各引擎检测能力、丰富的威胁情报、机器学习等进行多维度关联分析、日志报表综合分析,深入发现更为隐蔽的APT攻击行为。

全流量分析检测

支持全流量模式下的应用识别、失陷主机检测,尤其是利用失陷主机进行挖矿的行为,如比特币、门罗币等。

失陷主机检测

通过威胁情报数据、域名异常分析、远控行为分析、隐蔽信道传输以及系统漏洞利用行为等多维度检测,全面发现失陷主机,并对失陷主机进行举证和定位。

Web攻击深度检测

通过对Web流量和应用进行深度分析,提供全面的入侵检测能力。包含Web攻击特征检测、WebShell检测、Web行为分析、异常访问、C&C IP/URL检测等。

邮件攻击行为检测

对SMTP、POP3、IMAP和WebMail流量进行解析,发现各种邮件攻击行为,邮件欺骗的社工类攻击行为以及邮件附件的恶意文件攻击行为等。

恶意文件攻击检测

对常见文件传输协议进行解析,并进行文件分离,通过木马病毒检测、静态分析、动态沙箱行为分析,发现各种已知和未知的恶意文件攻击行为。

联系我们

联系我们

021-34628208

在线咨询: QQ交谈

邮箱: support@invention-data.com

工作时间:周一至周五,9:00-17:30,节假日休息
返回顶部