全天候7x24小时服务: 400-628-1011

首页

产品服务

安全云平台

安全产品

数据产品

行业产品

安全服务

安全市场

解决方案

技术支持

关于我们

产品服务 产品功能

主页 > 产品服务 > 安全产品 > 网络安全 > 快页高级威胁检测系统 > 产品功能

流量采集 通过旁路镜像、高性能采集网络流量,可将采集到的网络流量进行协议解析后并以 元数据的形式存储,通过网络协议实时解码、元数据提取,建立完整的日志、协议、数据包 全字段索引库,以便于快速提取多维度的网络元数据进行检测与分析,为后续异常数据挖掘、 分析、取证建立牢靠的基础。... 阅读全文 > 2023/06/15

威胁检测 通过内置人工智能模型到系统,分别对恶意文件变种、恶意加密流量、暗网流量、 翻墙代理、VPN、DNS/ICMP/HTTP 隐蔽隧道、WEB 攻击等进行检测,有效弥补了传统检测手段 的不足,结合多种检测技术及威胁情报实现对网络威胁的交叉检测和交叉验证、关联分析、 溯源取证等。... 阅读全文 > 2023/06/15

威胁分析 从多个攻击点位进行检测,同时不仅从流量层面进行 检测,也从文件层面进行检测,基于不同攻击阶段的检测模式,以实现对扫描探测、网络钓 鱼、漏洞利用、木马下载、远程控制、横向渗透、行动收割等攻击阶段的全覆盖,可帮助用 户发现更多的攻击威胁事件,减少盲点,更可将不同阶段的攻击事件进行串联,方便用户判 断攻击... 阅读全文 > 2023/06/15

溯源取证 通过对网络流量采集存储、全数据分析,可用于对威胁的进一步溯源取证。系统支持抓 包策略配置,并支持深度包解析、BPF 规则过滤功能,对关键网络流量进行原始 PCAP 留存, 用于威胁溯源分析和网络攻击取证,追溯网络攻击的线索、攻击过程信息、发现威胁源头并 留存攻击证据。... 阅读全文 > 2023/06/15

14
Document

微信公众号

联系电话:400-628-1011

24小时热线: 14751684440

Copyright © 2017-2025 快页信息技术有限公司 版权所有 备案号:苏ICP备2021015835号-7