少妇一边呻吟一边说使劲视频,无码av波多野结衣,师尊被掐着腰做到潮喷纯肉GB,亚洲精品国产AV成拍色拍

全國咨詢電話

02389108633

關注官方微信

高級威脅監(jiān)測系統

基于對高級威脅的深刻理解,以及團隊成員深厚的技術積累,面向業(yè)界推出了一套針對APT攻擊檢測和防御的安全產品和解決方案——高級威脅監(jiān)測系統。


高級威脅監(jiān)測系統是通過鏡像現網流量來檢測外部黑客發(fā)起的釣魚郵件攻擊或在內部子網間傳播的惡意軟件,利用軟件虛擬運行、沙箱逃逸對抗等技術對惡意軟件的真實意圖進行深度剖析,能夠發(fā)現常規(guī)手段無法檢測的APT攻擊等高級惡意威脅,并能與防火墻等設備進行安全聯動,阻斷威脅的進一步蔓延,為企業(yè)或組織機構的網絡安全保駕護航。


高級威脅監(jiān)測系統可以部署在專用的X86體系架構的硬件服務器上,基于定制化、安全性高的Linux操作系統運行。


功能特點
  • 全面的流量檢測,提供獨立的流量還原能力,可以識別主流的網絡協議 HTTP、SMTP、POP3、IMAP、FTP,從而確保識別所有通過網絡傳輸的文件;


  • 全面的威脅檢測,既能對高級威脅監(jiān)測系統部署后新進入的威脅進行檢測,也能對高級威脅監(jiān)測系統部署前已進入的威脅進行檢測;


  • 支持主流應用和系統,支持對主流的應用軟件進行檢測,包括Word、Excel、PPT、PDF、HTML、JS、EXE、JPG、GIF、PNG等軟件及文檔;支持對主流操作系統進行檢測,包括Windows XP和Windows 7等操作系統;


  • 支持環(huán)境感知,自動感知應用運行環(huán)境,更精準的進行威脅檢測;


  • 全球威脅情報網絡,具備全球威脅情報網絡,第一時間獲取新型攻擊情報;


  • 全面細粒度的日志審計,包括網絡會話日志、文件檢測日志、郵件收發(fā)日志、網頁訪問日志、DNS請日志;


  • 分層的防御體系,支持數據分析、基于特征的惡意檢測方式及多引擎沙箱虛擬執(zhí)行,并結合維系情報信息,大幅提高針對以APT為代表的下一代威脅的應對能力;


  • 業(yè)內優(yōu)秀的性能,基于底層硬件調優(yōu)和多樣本動態(tài)并發(fā)檢測能力,提供業(yè)內一流的分析性能,同時支持水平擴容;


  • 超高的準確性:提供高達99%的檢測準確性;


  • 一流的反躲避能力:提供對基于虛擬機檢測或基于用戶交互的躲避手段等的反躲避能力;


  • 基于網絡數據包分析實現木馬、后門程序檢測與報警;


  • 威脅溯源分析,基于大數據技術的全文檢索引擎,能夠對流量日志、應用訪問日志、基礎事件、安全事件等全維度數據進行檢索;支持多維鉆取的事件日志分析和查詢功能;輔助安全管理人員開展威脅行為深入分析。


  • 完善的售后維保體系和特征庫升級,確保設備正常運行。

技術優(yōu)勢

典型部署

高級威脅監(jiān)測系統可以廣泛應用于各類大型企事業(yè)機構內部網絡的安全防御,為企業(yè)提供全威脅感知和防御能力。


單機獨立部署

獨立單機部署模式適用于物理位置相對集中的中等規(guī)模企業(yè)網絡。這種場景下高級威脅監(jiān)測系統可以獨立單機部署,同時開啟管理中心和檢測節(jié)點的功能,通過交換機流量鏡像或分光等方式獲取流量進行分析和檢測,進而發(fā)現隱藏在流量中的高級惡意威脅。單機部署模式如下圖所示:

分布式集群部署

分布式集群部署適用于流量較大、物理位置相對分散的中大規(guī)模企業(yè)網絡。在這種場景下,一臺高級威脅監(jiān)測系統作為管理節(jié)點,其余的作為檢測節(jié)點,以集群方式協同工作,其中不同位置的高級威脅監(jiān)測系統可以根據需要配置不同的流量過濾和還原策略,更靈活、更高效的檢測針對本企業(yè)的APT攻擊。分布式集群部署模式如下圖所示:


云場景部署

云部署適用于企業(yè)私有云或運營商、IDC公有云場景。由于捷普高級威脅監(jiān)測系統對硬件資源的要求比較高,建議在云平臺外部集群部署,通過核心交換機引流、vSwitch引流、agent引流等多種方式獲取鏡像流量和日志,通過service-chain來按需靈活配置和調度,滿足多租戶不同的安全需求。云部署模式如下圖所示: