
基于資產(chǎn)、攻擊行為、威脅事件、協(xié)議元數(shù)據(jù)、威脅情報(bào)等多源數(shù)據(jù),進(jìn)行全面威脅檢測(cè)與深度溯源分析
項(xiàng)目咨詢

-
下一代入侵檢測(cè)
有效彌補(bǔ)目前安全設(shè)備對(duì)攻擊識(shí)別能力的不足,幫助用戶分析入侵行為的攻擊鏈路和了解整體環(huán)境的入侵情況,從而讓用戶精準(zhǔn)有效的發(fā)現(xiàn)威脅并解決問(wèn)題。
-
網(wǎng)絡(luò)異常行為檢測(cè)
通過(guò)對(duì)網(wǎng)絡(luò)流量雙向會(huì)話行為的深入分析,發(fā)現(xiàn)網(wǎng)絡(luò)中存在的 DoS/DDoS 攻擊、各種異常行為等即刻發(fā)出告警,降低潛在的網(wǎng)絡(luò)安全風(fēng)險(xiǎn)。
-
靜態(tài)文件檢測(cè)
多個(gè)反病毒引擎對(duì)已知威脅進(jìn)行基于特征的靜態(tài)檢測(cè)和多檢測(cè)模塊交又驗(yàn)證,檢測(cè)包括 ShellcodeWebshell、后門程序、挖礦木馬、間諜軟件、蠕蟲(chóng)病毒、惡意軟件、遠(yuǎn)程木馬等。
-
沙箱行為檢測(cè)
新型病毒、新型木馬等未知威脅檢測(cè)威脅情報(bào)檢測(cè):惡意IP 檢測(cè)、惡意域名檢測(cè)、惡意 URL檢測(cè)、惡意文件檢測(cè)。
-
人工智能檢測(cè)
惡意文件變種檢測(cè)、惡意加密流量、暗網(wǎng)流量、翻墻代理、VPN 通信識(shí)別、DNS/ICMP/HTTP 隱蔽隧道. Web 攻擊等進(jìn)行檢測(cè)、僵尸網(wǎng)絡(luò)C&C通信檢測(cè)。
-
威脅情報(bào)
通過(guò)海量情報(bào)數(shù)據(jù)的采集、分析、驗(yàn)證及生命周期管理后生成威脅情報(bào)并內(nèi)嵌于RayEYE系統(tǒng)中形成情報(bào)中心,并將從流量中提取出的域名、IP、URL等與系統(tǒng)內(nèi)置情報(bào)進(jìn)行關(guān)聯(lián)比對(duì),進(jìn)一步確認(rèn)網(wǎng)絡(luò)威脅。
通過(guò)分光或鏡像網(wǎng)絡(luò)流量的方式,持續(xù)威脅檢測(cè)與溯源系統(tǒng)(RayEYE)能夠?qū)崿F(xiàn)對(duì)網(wǎng)絡(luò)進(jìn)出口的南北向流量業(yè)務(wù)網(wǎng)、數(shù)據(jù)中心等內(nèi)網(wǎng)東西向流量進(jìn)行全面的檢測(cè),監(jiān)控網(wǎng)絡(luò)威脅行為,并通過(guò)內(nèi)置特征檢測(cè)引擎、行為檢測(cè)引擎、人工智能檢測(cè)模型、沙箱檢測(cè)技術(shù)及時(shí)發(fā)現(xiàn)變種和未知威脅。
