- 當(dāng)前位置:首頁 > 產(chǎn)品中心 > 網(wǎng)絡(luò)安全
- 網(wǎng)絡(luò)安全
-
-
APT攻擊預(yù)警平臺
產(chǎn)品型號:APT攻擊預(yù)警平臺
APT(Advanced Persistent Threat)--高級持續(xù)性威脅。 利用先進的攻擊手段對特定目標(biāo)進行長期持續(xù)性網(wǎng)絡(luò)攻擊的攻擊形式。APT攻擊的原理相對于其他攻擊形式更為高級和先進,其高級性主要體現(xiàn)在APT在發(fā)動攻擊之前需要對攻擊對象的業(yè)務(wù)流程和目標(biāo)系統(tǒng)進行精確的收集。在此收集的過程中,此攻擊會主動挖掘被攻擊對象受信系統(tǒng)和應(yīng)用程序的漏洞,利用這些漏洞組建攻擊者所需的網(wǎng)絡(luò),并利用0day漏洞進行攻擊。
明御?APT攻擊(網(wǎng)絡(luò)戰(zhàn))預(yù)警平臺使用了深度檢測技術(shù),對APT攻擊進行檢測,能檢測到傳統(tǒng)安全設(shè)備無法檢測的攻擊。
- 產(chǎn)品介紹
- 技術(shù)參數(shù)
l 產(chǎn)品功能
明御®APT攻擊(網(wǎng)絡(luò)戰(zhàn))預(yù)警平臺對網(wǎng)絡(luò)進行快速抓包分析,解析關(guān)鍵的協(xié)議。通過各種手段進行分析并發(fā)現(xiàn)和定位APT攻擊。其中包括:
ü 深度協(xié)議解析
ü WEB應(yīng)用攻擊檢測
ü 郵件攻擊檢測
ü 文件攻擊檢測
ü 0 day攻擊檢測
ü 關(guān)聯(lián)行為分析
通過綜合關(guān)聯(lián)分析綜合判斷APT攻擊的行為和攻擊路徑。
l 產(chǎn)品分類及部署明御APT攻擊(網(wǎng)絡(luò)戰(zhàn))預(yù)警平臺根據(jù)用戶的實際情況部署不同的檢測設(shè)備。設(shè)備類型包括:
ü 郵件APT檢測系統(tǒng)
ü 文件APT檢測系統(tǒng)
ü WEB APT 檢測系統(tǒng)
ü 綜合分析管理系統(tǒng)
l 產(chǎn)品特點
本預(yù)警平臺具有以下特點:
ü 無服務(wù)中斷,采用旁路方式部署,不影響用戶正常應(yīng)用;
ü 模塊系統(tǒng)化,可以按需選擇;
ü 支持多種告警方式,方便靈活;
ü 技術(shù)先進,集靜態(tài)檢測技術(shù)及動態(tài)分析技術(shù)為一身;
ü 威脅可視化,實現(xiàn)安全時間可見性;
ü 對網(wǎng)絡(luò)流量實時監(jiān)控,迅速反應(yīng),及時發(fā)現(xiàn)攻擊;
ü 關(guān)聯(lián)分析能力強,對分析結(jié)果歸納統(tǒng)計,為用戶決策提供直觀可靠依據(jù);
ü 攻擊路徑分析,通過對攻擊事件的跟蹤分析,提供圖形化的攻擊路徑展示。
l 客戶收益
全方位的APT攻擊檢測
ü 深度分析已知漏洞攻擊和0day攻擊,幫助用戶發(fā)現(xiàn)真正的黑客攻擊;
ü 通過web、郵件、文件檢測系統(tǒng)的配合檢測,全方位的發(fā)現(xiàn)APT攻擊;
ü 技術(shù)先進,集靜態(tài)檢測技術(shù)及動態(tài)分析技術(shù)為一身;
ü 關(guān)聯(lián)分析能力強,快速識別APT攻擊行為;
ü 直觀展現(xiàn)APT攻擊路徑,安全威脅可視化。
提供高級分析服務(wù)
對于用戶無法確定的攻擊行為和攻擊樣本,可提供高級技術(shù)支持,協(xié)助用戶對攻擊進行分析,用以對抗高技術(shù)的黑客。