産品功能
明(míng)禦® APT攻擊(網絡戰)預警平台對(duì)旁路(lù)鏡像數據進行深度解析,采取多種分析策略,實時(shí)發現(xiàn)并定位APT攻擊,包括:
1、Web攻擊深度檢測
通(tōng)過對(duì)Web流量和(hé)應用進行深度分析,提供全面的(de)入侵檢測能力。包含Web攻擊特征檢測、WebShell檢測、Web行為(wèi)分析、異常訪問(wèn)、C&C IP/URL檢測等
2、郵件(jiàn)攻擊行為(wèi)檢測
對(duì)SMTP、POP3、IMAP和(hé)WebMail流量進行解析,發現(xiàn)各種郵件(jiàn)攻擊行為(wèi),郵件(jiàn)欺騙的(de)社工(gōng)類攻擊行為(wèi)以及郵件(jiàn)附件(jiàn)的(de)惡意文(wén)件(jiàn)攻擊行為(wèi)等
3、惡意文(wén)件(jiàn)攻擊檢測
對(duì)常見文(wén)件(jiàn)傳輸協議(yì)進行解析,并進行文(wén)件(jiàn)分離,通(tōng)過木馬病毒檢測、靜态分析、動态沙箱行為(wèi)分析,發現(xiàn)各種已知和(hé)未知的(de)惡意文(wén)件(jiàn)攻擊行為(wèi)
4、失陷主機(jī)檢測
通(tōng)過威脅情報數據、域名異常分析、遠(yuǎn)控行為(wèi)分析、隐蔽信道(dào)傳輸以及系統漏洞利用行為(wèi)等多維度檢測,全面發現(xiàn)失陷主機(jī),并對(duì)失陷主機(jī)進行舉證和(hé)定位
5、異常流量檢測
通(tōng)過對(duì)SMB遠(yuǎn)程溢出攻擊、挖礦行為(wèi)、暴力破解等異常流量行為(wèi)實時(shí)預警,以攻防視(shì)角對(duì)攻擊者身(shēn)份、攻擊手段以及攻擊目的(de)等進行關聯分析和(hé)深度挖掘
6、全流量分析檢測
支持全流量模式下(xià)的(de)應用識别、失陷主機(jī)檢測,尤其是利用失陷主機(jī)進行挖礦的(de)行為(wèi),如比特币、門羅币等
7、綜合關聯分析
結合各引擎檢測能力、豐富的(de)威脅情報、機(jī)器(qì)學習(xí)等進行多維度關聯分析、日(rì)志(zhì)報表綜合分析,深入發現(xiàn)更為(wèi)隐蔽的(de)APT攻擊行為(wèi)
8、聯動阻斷防護
支持與客戶已有(yǒu)的(de)阻斷類産品對(duì)接,例如防火牆等産品進行聯動,在回連環節阻斷異常行為(wèi),實現(xiàn)各APT攻擊行為(wèi)的(de)阻斷防護
9、雲端高(gāo)級分析
産品雲端可提供威脅情報共享服務、專家(jiā)級深度威脅分析服務,為(wèi)用戶提供更為(wèi)精準的(de)威脅分析能力
産品特點
本預警平台具有(yǒu)以下(xià)特點:
1、采用旁路(lù)方式部署
采取旁路(lù)鏡像部署,無服務中斷,不影響用戶正常應用
2、全面的(de)檢測策略
集靜态檢測技(jì)術和(hé)動态分析技(jì)術于一身(shēn),完整覆蓋APT攻擊鏈,應對(duì)各種場(chǎng)景的(de)攻擊行為(wèi)
3、擁有(yǒu)多項專利的(de)沙箱技(jì)術
如沙箱快速恢複技(jì)術和(hé)單沙箱多樣本運行技(jì)術性能優越行業(yè)領先
4、網絡流量實時(shí)監測
對(duì)流量進行全面監測,建立緊急事(shì)件(jiàn)報警機(jī)制,反應迅速,及時(shí)發現(xiàn)攻擊
5、攻擊鏈關聯分析
基于多個(gè)攻擊行為(wèi)、海(hǎi)量數據等對(duì)攻擊行為(wèi)進行關聯分析,挖掘規律,提取真正的(de)異常攻擊行為(wèi)
6、易于管理(lǐ)
對(duì)攻擊行為(wèi)詳細記錄,并提供直觀的(de)統計(jì)報表,方便用戶随時(shí)查詢分析攻擊行為(wèi)
7、IPV4/IPV6雙協議(yì)棧支持
全面支持IPV6環境部署和(hé)IPV4/IPV6混合流量威脅檢測,支持IPV6地(dì)址的(de)關聯分析、查詢、配置、可視(shì)化(huà)展現(xiàn)以及多種風(fēng)險外(wài)送方式
8、版本自(zì)動升級
支持雲端自(zì)動升級和(hé)集群部署場(chǎng)景下(xià)自(zì)動升級能力,緩解運維壓力
用戶價值
1、預警重要信息系統發生(shēng)的(de)安全事(shì)件(jiàn)
及時(shí)發現(xiàn)網站 Webshell後門被利用
快速預警高(gāo)危惡意代碼樣本傳播
監控內(nèi)部主機(jī)被控制回連的(de)行為(wèi)
預警勒索病毒傳播和(hé)挖礦行為(wèi)
發現(xiàn)內(nèi)部存在的(de)零日(rì)漏洞和(hé)未知威脅
2、完善核心系統安全防護能力
發現(xiàn)各種隐蔽威脅
分析當前安全防護的(de)弱點
完善安全防護策略
本地(dì)離線威脅情報與雲端協同防禦
3、對(duì)攻擊進行取證溯源分析
記錄詳細的(de)攻擊行為(wèi)
發現(xiàn)并定位僵屍主機(jī)
對(duì)攻擊進行跟蹤溯源
4、感知安全威脅趨勢規律
全面的(de)威脅指數分析
安全趨勢和(hé)規律分析
安全态勢可視(shì)化(huà)