打开微信“扫一扫”,开启安全数字世界之旅
截图或长按保存至相册,使用微信扫一扫
首页 > 产品与服务 > 信创高级威胁监测系统

信创高级威胁监测系统

基于NDR技术对APT高级威胁和未知威胁进行持续监测。

产品介绍

亚信安全信创高级威胁监测系统是基于NDR技术的威胁检测与响应产品,以流量解析和文件还原为基础能力,运用网络规则引擎、威胁情报、恶意软件检测引擎等多重威胁检测技术,对APT高级威胁和未知威胁进行持续监测。信创高级威胁监测系统集成亚信安全自主创新的威胁感知算法,基于亚信安全多年沉淀的网络安全知识和经验进行数字化建模,实现资产风险的智能判定和网络攻击事件的精准告警,使企业安全运营效率获得质的提升。


产品功能
  • 威胁检测与研判
    从流量和文件两个维度,并结合亚信安全全球的海量威胁情报,精准发现网络攻击行为,同时根据不同的威胁种类和攻击手法进行特定的研判和聚合,在大量减少告警数量的同时给出精准的威胁判断。
  • 网络资产发现与管理
    · 通过流量深度解析技术发现网络资产
    · 对弱密码、明文传输密码等脆弱性资产进行梳理和排查
    · 资产暴露面测绘,帮助安全运营人员收敛网络攻击面
  • 主机风险梳理与失陷感知
    基于自主创新的智能研判算法,对网络行为日志、威胁情报数据、恶意文件日志、网络攻击告警等数据进行多维度分析,感知企业内网高风险主机和失陷主机。
产品优势
  • 01
    全面的威胁检测技术
    · 深度流量解析和文件还原
    · “怒狮”网络攻击检测引擎
    · “魔龙”威胁情报评估引擎和本地情报库
    · “梦蝶”文件防病毒引擎
  • 02
    独创的威胁研判引擎
    独创的威胁研判引擎会针对各类场景对威胁进行深入研判与关联分析,对攻击方向和攻击结果进行精准判定,大幅降低了告警的数量,同时提高告警的准确率。
  • 03
    智能的威胁感知算法
    通过对安全专家知识和经验进行 AI 建模,自动梳理高风险主机,并对失陷主机进行自动判定。
应用场景

tu_画板 1 副本 3.png