• 威脅監測與分析系統(天眼)

    奇安信網神威脅監測與分析系統(天眼)是以攻防滲透和數據分析為核心競爭力,聚焦威脅檢測和響應,為客戶提供安全服務與產品解決方案。天眼基于網絡流量和終端EDR日志,運用威脅情報、規則引擎、文件虛擬執行、機器學習等技術,精準發現網絡中針對主機與服務器的已知高級網絡攻擊和未知的新型網絡攻擊的入侵行為,利用本地大數據平臺對流量日志和終端日志進行存儲和查詢,結合威脅情報和攻擊鏈分析對事件進行分析、研判和回溯,同時結合邊界NDR、終端EDR以及自動化編排處置可以及時的阻斷威脅。

    產品動態
    PRODUCT DYNAMIC
    用戶價值
    CUSTOMER VALUES
    高級威脅的精準檢測
    與傳統的安全檢測方案相比,天眼系統可以快速并精準發現網絡威脅攻擊,準確率高,誤報率低。
    重大安全事件的快速響應
    基于威脅情報的上下文,天眼系統可以幫助安全運營人員發現、研判和處置重大安全事件如:永恒之藍、APT事件、NotPetya、BlueKeep、
    Sodinokibi。
    網絡攻擊的回溯和分析
    天眼系統還原和存儲網絡流量的元數據,可以幫助用戶回溯已經發生網絡攻擊行為,分析攻擊路徑、受感染面和信息泄露狀況。
    滿足新等保的合規要求
    天眼系統滿足了新等保2.0對網絡攻擊檢測和分析要求,特別是針對新型網絡攻擊和APT攻擊。
    產品功能
    PRODUCT FUNCTIONS
    高級威脅檢測
    適用威脅情報、文件虛擬執行、智能規則引擎、機器學習等技術,天眼系統可以檢測和發現高級網絡攻擊和新型網絡攻擊,涵蓋:APT攻擊、勒索軟件、WEB攻擊、遠控木馬、僵尸網絡、竊密木馬、間諜軟件、網絡蠕蟲、郵件釣魚等高級攻擊,并基于可視化技術,清晰的展示網絡中的威脅。
    異常行為檢測
    基于網絡流量數據,天眼系統運用大數據分析和機器學習技術建立網絡異常行為檢測模型,內置非常規服務分析、登錄行為分析、郵件行為分析、數據行為分析等數種場景,實現對新型攻擊和內部違規的檢測和發現。
    告警響應處置
    天眼系統為企業用戶提供攻擊告警的列表、統計、查詢、調查等功能,且提供基于ATT&CK標簽分析告 警的能力,并支持終端EDR聯動、防火墻NDR聯動與自動化編排處置,幫助安全運營人員快速研判和處置告警事件。
    攻擊回溯分析
    天眼系統支持全包取證分析,并提供線索可視化圖譜拓線分析能力(威脅狩獵)能為企業用戶呈現一次攻擊的完成過程,幫助用戶對網絡攻擊進行回溯和深度分析。
    產品優勢
    PRODUCT ADVANTAGE
    領先APT檢測和追蹤
    奇安信具有專業安全專家團隊分析和追蹤APT攻擊,奇安信威脅情報中心監測到的針對中國境內政府機構、科研教育、大型企業等組織單位發動APT攻擊的境內外黑客組織累計達47個,最早可追溯到2007年。
    國內領先的威脅情報能力
    基于多維度、覆蓋全球的數據收集能力,利用云端大數據技術自動化處理配合頂尖安全研究團隊的人工運營,為用戶提供精準的威脅情報?;谏舷挛年P聯的情報,幫助用戶對告警進行快速分析、研判和處置。
    強大的協同聯動能力
    通過終端EDR聯動、防火墻NDR聯動與自動化編排處置,幫助用戶快速定位感染主機和惡意軟件,并及時的阻斷威脅,提升網絡攻擊的響應和處置能力。
    海量數據的運算和檢索
    天眼創新的采用搜索引擎技術作為本地數據存儲和檢索核心技術,這樣可極大提高檢索性能,為企業提供TB級的數據快速搜索能力,可為企業本地的大規模數據保存、攻擊證據留存和查詢、實時關聯分析提供堅實的技術保障。
    豐富的行業案例
    天眼系統幫助公檢法、金融、政府部委、運營商、石油石化、電力、教育、醫療等各行業客戶發現和處置超過百起APT攻擊事件,為十九大、全國兩會、一帶一路峰會等國家級網絡安全保衛活動以及攻防演習期間提供重要支撐。
    奇安信 在線客服 奇安信 95015

    您對奇安信的任何疑問可用以下方式告訴我們

    將您對奇安信的任何疑問

    用以下方式告訴我們

    聯系客服 提交信息

    網絡安全服務熱線:95015

    久久99曰韩国产精品久久99,久久久无码精品亚洲日韩京东传媒,久久精品女人天堂AV综合色