亚洲无线码一区二区三区_无码日韩人妻精品久久蜜桃_国产日韩欧美在线观看播放_亚洲国产成a人v在线_日本乱码伦视频免费播放_暖暖视频免费视频播放_成人综合网站在线观看_丝瓜视频国产在线高清_午夜性a一级毛片免费一级黄色毛片_国产精品伦子XXX视频,国产日韩AV片欧美在线观看 ,亚洲色图com,精品一区二区三区在线视频

網(wǎng)絡(luò)攻擊入侵線索排查處置平臺(tái)
公安部第一研究所-X01
網(wǎng)絡(luò)攻擊入侵線索排查處置平臺(tái)立足可持續(xù)入侵檢測、未知威脅發(fā)現(xiàn)的需要,,構(gòu)建文件及外聯(lián)全息建檔,、“云網(wǎng)端機(jī)”協(xié)同取證固證,、大數(shù)據(jù)滾動(dòng)篩查未知威脅、十大情報(bào)動(dòng)態(tài)碰撞檢測,、網(wǎng)絡(luò)入侵發(fā)現(xiàn)預(yù)警等能力,,實(shí)現(xiàn)“聯(lián)防聯(lián)控、動(dòng)態(tài)防御”的目標(biāo),,幫助客戶建設(shè)“共同防御”體系,,提前預(yù)警、防患未然,。
產(chǎn)品核心能力
  • 探針報(bào)警
    快速識(shí)別安全事件并采取相應(yīng)的措施,,以確保系統(tǒng)的安全性,并監(jiān)控各探針的存活狀態(tài)和使用情況,,當(dāng)發(fā)生入侵事件時(shí),,能夠在60秒內(nèi)快速發(fā)現(xiàn)并預(yù)警,提升自動(dòng)化響應(yīng)和處置的及時(shí)性,。
  • 沙箱檢測
    對(duì)樣本進(jìn)行聚類,,確認(rèn)樣本類型,包括:遠(yuǎn)控木馬,、僵尸網(wǎng)絡(luò),、蠕蟲病毒、APT家族等,。精準(zhǔn)定位勒索病毒,,輸出樣本檢測報(bào)告、樣本基礎(chǔ)信息,、樣本行為動(dòng)作等數(shù)據(jù),。
  • 事件處置
    針對(duì)發(fā)生的安全事件或網(wǎng)絡(luò)攻擊行為,通過雙向認(rèn)證接口和人工檢查點(diǎn),,完成相應(yīng)事件安全處置操作下發(fā)的流程,。
  • 情報(bào)查詢
    內(nèi)置情報(bào)引擎,沉淀行業(yè)特色情報(bào),,提供情報(bào)查詢及聯(lián)查功能,,包括五類情報(bào):惡意IP、惡意域名,、惡意URL,、木馬病毒、社工郵箱/郵件,。
  • 攻擊取證
    定義探針取證接口,,通過平臺(tái)實(shí)時(shí)調(diào)取探針收集相關(guān)數(shù)據(jù),將不同的攻擊活動(dòng)進(jìn)行關(guān)聯(lián),并深入的調(diào)查和分析,,收集和保存相關(guān)證據(jù),,為溯源提供支撐。
  • 追蹤溯源
    基于多源日志和流量數(shù)據(jù)的匯聚融合,,進(jìn)行綜合分析,,還原入侵攻擊鏈條,云網(wǎng)端機(jī)協(xié)同作業(yè),,深度挖掘隱藏線索,,提供攻擊源的溯源能力。
產(chǎn)品結(jié)構(gòu)
關(guān)鍵技術(shù)
應(yīng)用場景
立足可持續(xù)入侵檢測,、未知威脅發(fā)現(xiàn)的需要
實(shí)現(xiàn)“聯(lián)防聯(lián)控、動(dòng)態(tài)防御”的目標(biāo),,提供疑難問題排查,、補(bǔ)丁升級(jí)、安全咨詢等服務(wù),,幫助客戶建設(shè)“共同防御”體系,,提前預(yù)警、防患未然,。