亚洲无线码一区二区三区_无码日韩人妻精品久久蜜桃_国产日韩欧美在线观看播放_亚洲国产成a人v在线_日本乱码伦视频免费播放_暖暖视频免费视频播放_成人综合网站在线观看_丝瓜视频国产在线高清_午夜性a一级毛片免费一级黄色毛片_国产精品伦子XXX视频,国产日韩AV片欧美在线观看 ,亚洲色图com,精品一区二区三区在线视频

終端攻擊入侵線索排查處置系統(tǒng)
公安部第一研究所-V01
網(wǎng)鑒V01核心實(shí)現(xiàn)終端威脅檢測、分析取證,、威脅處置,、場景化防護(hù)一體化運(yùn)營能力,通過聯(lián)動能力建立終端聯(lián)防聯(lián)控體系,,實(shí)現(xiàn)針對終端新威脅,、未知威脅發(fā)現(xiàn)能力。
產(chǎn)品核心能力
  • 攻擊線索總覽
    線索類型統(tǒng)計(jì)、APT攻擊統(tǒng)計(jì),、終端數(shù)量統(tǒng)計(jì),、風(fēng)險終端統(tǒng)計(jì)。
  • 聯(lián)動配置管理
    集中管理平臺上報配置,、情報聯(lián)動配置,、一所聯(lián)通通道配置、威脅樣本行為分析系統(tǒng)配置,、NTP配置,。
  • 文件威脅監(jiān)測
    灰文件鑒定、黑/白/灰文件鑒定檔案庫,、MD5情報查詢,。
  • 系統(tǒng)支持
    支持主流win7,、win8,、win10、win11,。
  • 黑灰產(chǎn)外聯(lián)
    非法外聯(lián)監(jiān)測,、IP/域名情報查詢、外聯(lián)檔案,。
  • 安裝升級
    支持靜默安裝,、靜默升級、靜默卸載,。
  • 內(nèi)存攻擊
    緩沖區(qū)溢出,、ROP攻擊等檢測。
  • 自身安全
    具備完整性校驗(yàn),、進(jìn)程守護(hù),。
  • 腳本攻擊
    PowerShell、WMI,、VBS,、VBA、JS等檢測,。
  • 信息探針能力
    文件信息,、內(nèi)存信息、外聯(lián)信息,、腳本信息等,。
  • 固證提取
    全局取證、網(wǎng)絡(luò)取證,、文件取證,、內(nèi)存dump、日志,。
  • 處置能力
    攔截,、文件清除,。
  • 安全策略管理
    可針對每項(xiàng)功能進(jìn)行開關(guān)控制。
  • 客戶端形態(tài)
    服務(wù)模式,、進(jìn)程存在無角標(biāo),。
產(chǎn)品結(jié)構(gòu)
關(guān)鍵技術(shù)
應(yīng)用場景
威脅檢測、分析取證,、威脅處置,、場景化防護(hù)
通過聯(lián)動能力建立終端聯(lián)防聯(lián)控體系,實(shí)現(xiàn)針對終端新威脅,、未知威脅發(fā)現(xiàn)能力