基于資產(chǎn)、攻擊行為、威脅事件、協(xié)議元數(shù)據(jù)、威脅情報等多源數(shù)據(jù),進行全面威脅檢測與深度溯源分析
項目咨詢
-
下一代入侵檢測
有效彌補目前安全設(shè)備對攻擊識別能力的不足,幫助用戶分析入侵行為的攻擊鏈路和了解整體環(huán)境的入侵情況,從而讓用戶精準有效的發(fā)現(xiàn)威脅并解決問題。
-
網(wǎng)絡異常行為檢測
通過對網(wǎng)絡流量雙向會話行為的深入分析,發(fā)現(xiàn)網(wǎng)絡中存在的 DoS/DDoS 攻擊、各種異常行為等即刻發(fā)出告警,降低潛在的網(wǎng)絡安全風險。
-
靜態(tài)文件檢測
多個反病毒引擎對已知威脅進行基于特征的靜態(tài)檢測和多檢測模塊交又驗證,檢測包括 ShellcodeWebshell、后門程序、挖礦木馬、間諜軟件、蠕蟲病毒、惡意軟件、遠程木馬等。
-
沙箱行為檢測
新型病毒、新型木馬等未知威脅檢測威脅情報檢測:惡意IP 檢測、惡意域名檢測、惡意 URL檢測、惡意文件檢測。
-
人工智能檢測
惡意文件變種檢測、惡意加密流量、暗網(wǎng)流量、翻墻代理、VPN 通信識別、DNS/ICMP/HTTP 隱蔽隧道. Web 攻擊等進行檢測、僵尸網(wǎng)絡C&C通信檢測。
-
威脅情報
通過海量情報數(shù)據(jù)的采集、分析、驗證及生命周期管理后生成威脅情報并內(nèi)嵌于RayEYE系統(tǒng)中形成情報中心,并將從流量中提取出的域名、IP、URL等與系統(tǒng)內(nèi)置情報進行關(guān)聯(lián)比對,進一步確認網(wǎng)絡威脅。
通過分光或鏡像網(wǎng)絡流量的方式,持續(xù)威脅檢測與溯源系統(tǒng)(RayEYE)能夠?qū)崿F(xiàn)對網(wǎng)絡進出口的南北向流量業(yè)務網(wǎng)、數(shù)據(jù)中心等內(nèi)網(wǎng)東西向流量進行全面的檢測,監(jiān)控網(wǎng)絡威脅行為,并通過內(nèi)置特征檢測引擎、行為檢測引擎、人工智能檢測模型、沙箱檢測技術(shù)及時發(fā)現(xiàn)變種和未知威脅。