亚洲无线码一区二区三区_无码日韩人妻精品久久蜜桃_国产日韩欧美在线观看播放_亚洲国产成a人v在线_日本乱码伦视频免费播放_暖暖视频免费视频播放_成人综合网站在线观看_丝瓜视频国产在线高清_午夜性a一级毛片免费一级黄色毛片_国产精品伦子XXX视频,国产日韩AV片欧美在线观看 ,亚洲色图com,精品一区二区三区在线视频

終端攻擊入侵線索排查處置系統(tǒng)
公安部第一研究所-V01
網(wǎng)鑒V01核心實現(xiàn)終端威脅檢測,、分析取證,、威脅處置、場景化防護一體化運營能力,,通過聯(lián)動能力建立終端聯(lián)防聯(lián)控體系,,實現(xiàn)針對終端新威脅、未知威脅發(fā)現(xiàn)能力,。
產(chǎn)品核心能力
  • 攻擊線索總覽
    線索類型統(tǒng)計,、APT攻擊統(tǒng)計、終端數(shù)量統(tǒng)計,、風(fēng)險終端統(tǒng)計,。
  • 聯(lián)動配置管理
    集中管理平臺上報配置、情報聯(lián)動配置,、一所聯(lián)通通道配置,、威脅樣本行為分析系統(tǒng)配置、NTP配置,。
  • 文件威脅監(jiān)測
    灰文件鑒定,、黑/白/灰文件鑒定檔案庫、MD5情報查詢,。
  • 系統(tǒng)支持
    支持主流win7,、win8、win10,、win11,。
  • 黑灰產(chǎn)外聯(lián)
    非法外聯(lián)監(jiān)測、IP/域名情報查詢,、外聯(lián)檔案,。
  • 安裝升級
    支持靜默安裝,、靜默升級、靜默卸載,。
  • 內(nèi)存攻擊
    緩沖區(qū)溢出,、ROP攻擊等檢測。
  • 自身安全
    具備完整性校驗,、進程守護,。
  • 腳本攻擊
    PowerShell、WMI,、VBS,、VBA、JS等檢測,。
  • 信息探針能力
    文件信息,、內(nèi)存信息、外聯(lián)信息,、腳本信息等,。
  • 固證提取
    全局取證、網(wǎng)絡(luò)取證,、文件取證,、內(nèi)存dump、日志,。
  • 處置能力
    攔截,、文件清除。
  • 安全策略管理
    可針對每項功能進行開關(guān)控制,。
  • 客戶端形態(tài)
    服務(wù)模式,、進程存在無角標(biāo)。
產(chǎn)品結(jié)構(gòu)
關(guān)鍵技術(shù)
應(yīng)用場景
威脅檢測,、分析取證,、威脅處置、場景化防護
通過聯(lián)動能力建立終端聯(lián)防聯(lián)控體系,,實現(xiàn)針對終端新威脅,、未知威脅發(fā)現(xiàn)能力