智能高级威胁追踪系统

精准识别黑客攻击

 

基于全量数据,提取覆盖 OSI 模型的全安全要素,通过六维立方空间建模技术,建设“有记忆、会推理”的安全监测体系,将检出视角从”攻击者IP“提升至”攻击者“,并形成清晰的黑客画像,实现黑客侦查、隐匿的高级威胁和未知威胁的持续高效检出。

 

详情咨询
  • 护网行动、重要时期的网络安全活动

    受到公安或网信办等部门监管的政府机关、国有企业、医疗、金融等企事业单位,尤其是已经接入到政务外网,或者企事业单位的出口统一由总部出口等情况。

    目标客户

    在HW行动、重要保障时期,现有安全检测设备主要用于已知威胁的检测防护,无法发现踩点性、探测性、绕过性攻击行为。当安全事件发生时,面对隐蔽性比较强的高级威胁和未知威胁,存在极大的劣势和技术瓶颈。 

    痛点分析

    通过部署智能高级威胁追踪系统,在护网、二十大、两会等重保活动中,对来自外部的攻击处于“零容忍”状态,对黑客踩点行为100%发现,联动封堵平台动态封堵,将黑客阻断在“踩点”阶段。

    方案简介

  • 痛点分析

    方案简介

    智能高级威胁追踪系统以全流量为基础,不依赖于已知的特征规则和威胁情报,以“非白即黑”为技术理念,通过记忆能力和推理能力,可识别覆盖网络杀伤链全阶段的高级APT攻击。

    目标客户

    传统安全检测设备以传统监测模型及特征规则为核心检测手段,依赖于已配置的特征规则和已有的威胁情报,主要用于已知威胁的检测,较难检出低频的黑客踩点、隐匿性强的高级威胁和0day漏洞导致的新型未知威胁,致使网络安全监控存在滞后性、被动性和盲区。

    政府机关、金融、教育、企业等容易发生网络攻击的单位。

    高级威胁、未知威胁检测

  • 目前大部分客户对自身面临的安全情况并不清晰,对服务需求和风险状况模糊,且信息闭塞,难以预防有目标、有意图、有组织的攻击者。

    方案简介

    系统协助客户建立以“攻击者/攻击组织”为核心的情报中心,将恶意IP、恶意文件、恶意域名等散乱的威胁情报信息组织化,将不同时期碎片化的攻击信息,通过记忆能力和推理能力,逐步形成“完整拼图”。发现背后有组织有预谋的高级攻击组织,明确其意图及制定应对方案。

    痛点分析

    针对政府机关、医院、企业等单位,帮助组织了解哪些威胁最有可能影响什么行业以及自身的网络环境,对攻击有更清晰的认识。

    目标客户

    黑客威胁情报中心

辅助安全数字化运营平台降噪

 

黑客画像中具备丰富的黑客信息,如黑客等级、黑客能力栈、黑客意图、黑客攻击阶段、攻击严重等级等,可为安全降噪提供充分的依据,从而降低安全运营成本。在结合第三方信息的基础上,可实现更加准确的判断能力,经过调优研判策略,甚至可实现自动化的智能研判。

痛点分析

方案简介

通过流光全流量威胁溯源研判系统,实时监控全网络节点流量;并针对业务特点设置针对性的告警策略,基于白名单机制,及时发现异常流量;当传统安全设备给出告警信息后,及时关联分析原始数据包,并对安全告警进行溯源分析。

目标客户

在HW行动、重要保障时期,无法发现踩点性、探测性、绕过性攻击行为。当安全事件发生时,没有取证溯源相关的技术手段,无法对安全事件彻底处置。

政府机关、金融、教育、企业等需要进行HW演习的企事业单位,以及重大活动期间需要进行网络安全重点保障的单位。

护网行动、重要时期的网络安全保障

场景应用

SCENARIO APPLICATION