北信源高级威胁检测系统
产品概述 功能特点 产品优势 产品架构/部署 资料下载
Product overview
产品概述

北信源高级威胁检测系统产品综合利用多种威胁检测技术对现网流量进行已知威胁检测和未知威胁检测,覆盖网络攻击的完整攻击链。通过已知威胁检测和未知威胁检测实现关联分析对沙箱发生的中间结果数据、沙箱输出的报警数据、辅助检测系统(IDS和AV)发生的报警数据、流量还原发生的网络流数据等,生成综合安全事件,并对其攻击阶段进行定性,可以将大量的重复性基础安全事件进行归并、聚合,极大地减小了告警或事件的数量,减轻了安全分析人员的工作量。     

Functional features
功能特点
产品优势

Ø 机器学习检测

已嵌入检测模型包括webshell检测模型、PE检测模型和DGA检测模型等。机器学习检测模型使用离线学习、定时更新的策略来实现检测模型的动态更新。

Ø 自定义异常检测

支持管理员添加、删除或修改各种异常流量检测策略,对电子邮件传输、web访问、远程控制、文件传输以及特定网络端口进行精细化检测和异常发现。

Ø 多维关联分析

内置基于复杂状态机的关联分析引擎,可以对各种检测模块输出基础事件和威胁情报等进行多维度关联分析,提高安全事件告警的准确性,降低误报。

Ø 威胁溯源取证

基于流量日志审计和流量数据存储,实现威胁溯源取证功能,将流量审计日志等元数据保留在本地磁盘上,通过强大的搜索过滤功能,支撑客户进行多种条件的混合检索。


Data download
资料下载
百度 搜狗 360搜索 广州“飞的”来了 半小时可到深圳 女生在机场狂炫酸奶吃出痛苦面具 【新角色丨仪玄】实机展示!特效爆炸💥啊!! 原青岛银保监局二级巡视员赵东生被开除党籍:违规从事营利活动 哈雷戴维森CEO计划年内退休

      <code id='1105a'></code><style id='d43d8'></style>
    • <acronym id='2b2a1'></acronym>
      <center id='94fb0'><center id='098e4'><tfoot id='3e121'></tfoot></center><abbr id='6ef26'><dir id='bd5cc'><tfoot id='c4fda'></tfoot><noframes id='d9c1a'>

    • <optgroup id='3e636'><strike id='a84a1'><sup id='d3054'></sup></strike><code id='5a31f'></code></optgroup>
        1. <b id='78b5f'><label id='75e1b'><select id='c4eb8'><dt id='58880'><span id='148bd'></span></dt></select></label></b><u id='a2efb'></u>
          <i id='4bad8'><strike id='82ce2'><tt id='51f88'><pre id='ce997'></pre></tt></strike></i>