产品介绍
产品功能
应用场景
优势亮点
产品介绍
全流量威胁感知系统
全流量威胁感知系统设备通常部署在所有关注流量必经的链路上,例如在防火墙后面的交换机上,采用旁路部署方式,以确保对流量的全面监测和检测,同时不对企业原有网络造成任何干扰。
全流量威胁感知系统
产品功能
协议还原
协议还原
流量接入
协议解析
文件还原
入库管理
威胁检测
威胁检测
通用威胁检测
威胁情报检测
网络异常检测
人工智能检测
威胁文件检测
风险管理
风险管理
日志检索
资产风险
告警分析
安全事件
资产管理
资产管理
主机资产
Web系统
端口服务
态势感知
态势感知
安全资产概览
整体安全概览
安全态势大屏
工作台
工作台
工单管理
预警管理
消息中心
报表管理
响应处置
应用场景
全天候网络流量安全监测
如何全面分析整体网络的安全态势?
实时分析整体网络流量,准确识别信息系统、设备和网络的各种威胁事件,实现对全流量的安全监测及处置。
全天候网络流量安全监测
安全态势呈现及定期安全报告
安全态势呈现及定期安全报告
如何体现和展示全年安全态势?
通过对网络空间安全态势进行全方位、多层次、多角度、细粒度的感知,以可视化大屏和报告的形式展示,让领导对网络整体的安全态势一目了然。
等保建设的设备要求
如何保证等保建设的合规性?
随着国家对网络安全越来越重视,企业和政府均按照等级保护的标准进行安全建设,其中网络流量威胁监测系统是必不可少的。等保建设通信网络安全要求有: 1、应在关键网络节点处检测、防止或限制从外部发起的网络攻击行为; 2、应在关键网络节点处检测、防止或限制从内部发起的网络攻击行为; 3、应采取技术措施对网络行为进行分析,实现对网络攻击特别是新型网络攻击行为的分析; 4、当检测到攻击行为时,记录攻击源IP、攻击类型、攻击目标、攻击时间,在发生严重入侵事件时应提供报警; ……
等保建设的设备要求
补全企业网络资产画像
补全企业网络资产画像
如何全面掌握企业所有网络资产?
对全流量分析出的所有激活资产进行资产对账,发现无主资产(长时间无人维护,导致存在较多的已知漏洞及配置违规),确认梳理后,纳入日常维护,彻底解决企业内部的IT安全隐患。
优势亮点
人工智能、大数据与安全结合
采用人工智能的深度学习及大模型技术,基于大数据平台亿级安全样本库训练,具备检测未知威胁的能力,检出率高于行业平均水平20%以上。
全面的网络安全防护能力
基于丰富的特征库、全面的检测策略、智能机器学习、高效动态分析、海量威胁情报,可实时发现20种以上网络攻击行为。
强大的处理性能
基于多核硬件处理器芯片,采用多核并行处理技术及先进的一体化检测引擎,有效提升检测效率。单台最大带宽处理能力可达10Gbps,并支持通过集群技术按需扩展处理能力。
全面、及时的攻击特征库
专业安全团队密切跟踪全球知名安全组织和厂商发布的安全公告,经过分析、验证所有这些威胁,生成保护操作系统、应用系统以及数据库漏洞的高质量特征库3万+。
IPv4/IPv6双协议栈支持
全面支持IPv6环境部署和IPv4/IPv6混合流量威胁检测,确保企业能够在IPv6网络环境中实现全面的安全监测和保护。