明御®APT攻击预警平台

明御®APT攻击预警平台

云端高级分析 产品云端可提供威胁情报共享服务、专家级深度威胁分析服务,为用户提供更为精准的威胁分析能力

联动阻断防护 支持与客户已有的阻断类产品对接,例如防火墙等产品进行联动,在回连环节阻断异常行为,实现各APT攻击行为的阻断防护

综合关联分析 结合各引擎检测能力、丰富的威胁情报、机器学习等进行多维度关联分析、日志报表综合分析,深入发现更为隐蔽的APT攻击行为

全流量分析检测 支持全流量模式下的应用识别、失陷主机检测,尤其是利用失陷主机进行挖矿的行为,如比特币、门罗币等

异常流量检测 通过对SMB远程溢出攻击、挖矿行为、暴力破解等异常流量行为实时预警,以攻防视角对攻击者身份、攻击手段以及攻击目的等进行关联分析和深度挖掘

失陷主机检测 通过威胁情报数据、域名异常分析、远控行为分析、隐蔽信道传输以及系统漏洞利用行为等多维度检测,全面发现失陷主机,并对失陷主机进行举证和定位

Web攻击深度检测 通过对Web流量和应用进行深度分析,提供全面的入侵检测能力。包含Web攻击特征检测、WebShell检测、Web行为分析、异常访问、C&C IP/URL检测等

邮件攻击行为检测 对SMTP、POP3、IMAP和WebMail流量进行解析,发现各种邮件攻击行为,邮件欺骗的社工类攻击行为以及邮件附件的恶意文件攻击行为等

恶意文件攻击检测 对常见文件传输协议进行解析,并进行文件分离,通过木马病毒检测、静态分析、动态沙箱行为分析,发现各种已知和未知的恶意文件攻击行为

相关推荐

去长岛旅游最好玩几天?
365app下载安装

去长岛旅游最好玩几天?

📅 08-15 👁️ 240
霾的解释
365体育平台网址

霾的解释

📅 11-04 👁️ 8207
為您的交易帳戶辦理入金和出金
365体育平台网址

為您的交易帳戶辦理入金和出金

📅 12-06 👁️ 9889