ca88登陆平台

金融行业未知威胁感知解决规划

规划基于ca88登陆平台自有的多维度海量告警数据,,,,,进行自动化挖掘与云端关联分析,,,,,向金融客户推送专属威胁谍报,,,,,对未知威胁的恶意行为实现早期急剧发现,,,,,对受害指标及攻击源头进行精准定位,,,,,从而对入侵蹊径及攻击者布景的研判与溯源。。。。 。同时,,,,,借助ca88登陆平台自研的SOAR编排技术,,,,,满足分歧场景的响应措置需要,,,,,最终实现监测预警、威胁检测、溯源分析和响应措置一体化安全指标。。。。 。

用户价值
CUSTOMER VALUES
提升数据查找能力
通过先进高效的急剧搜索技术,,,,,可以为金融用户提供TB级的数据急剧搜索能力,,,,,提升数据查找的能力。。。。 。
提升恶意代码检测能力
利用大数据挖掘分析的恶意代码智能检测技术,,,,,针对海量法状貌本进行自动化分析,,,,,提升金融用户恶意代码检测能力。。。。 。
提升未知威胁防御能力
系统内置ATT&CK模型和可视化狩猎分析工具,,,,,全面助力已知威胁的急剧发现和未知威胁的自主拓线分析,,,,,援手金融用户提升未知威胁防御能力。。。。 。
规划介绍
SOLUTION FUNCTIONS
CA88(中国)唯一官方网站入口
云端威胁谍报
依附云端的海量数据,,,,,基于人为智能自进建的自动化数据处置技术,,,,,依附ca88登陆平台安全钻研尝试室,,,,,为未知威胁简直认提供技术支持,,,,,通过全貌特点“跟踪”攻击者,,,,,持续的发现未知威胁,,,,,最终确保发现的未知威胁的正确性。。。。 。
CA88(中国)唯一官方网站入口
全流量威胁检测
对网络流量进行采集并还原,,,,,还原后的流量日志和文件加密后别离传输给分析平台和文件威胁鉴定器。。。。 。同时,,,,,内置威胁检测引擎可检测多种网络和谈中的攻击行为,,,,,并与威胁谍报实时匹配,,,,,能发现恶意软件、APT事务等威胁,,,,,产生的告警信息加密传输给分析平台进行统一分析治理。。。。 。
CA88(中国)唯一官方网站入口
文件威胁检测
文件威胁鉴定器对传感器、手动提交、FTP、SMB、URL等多起源通路的样本进行检测。。。。 。支持威胁谍报匹配、沙箱检测、静态检测与动态检测等多种检测方式,,,,,实时发现有恶意行为的文件并告警,,,,,告警日志传给天眼分析平台供统一分析。。。。 。
CA88(中国)唯一官方网站入口
威胁分析和回溯
威胁分析平台掌管对所罕见据进行存储、预处置和检索。。。。 。此表还支持对告警进行深度分析,,,,,以攻击链的视角还原受害主机被攻击的整个过程。。。。 。结合全包存储系统,,,,,分析平台能够实现针对精确告警的全包取证分析和自界说数据包分析能力。。。。 。
规划优势
SOLUTION ADVANTAGE
提升用户威胁发现能力
以威胁谍报大局买通攻击定位、溯源与阻断多个工作环节,,,,,使用互联网数据挖掘APT攻击线索,,,,,提升金融用户对威胁看见的能力。。。。 。
提升用户威胁溯源能力
从攻击链的维度将攻击行为进行沉新划分,,,,,对告警进行深度调查分析,,,,,以攻击链的视角沉现攻击过程,,,,,援手金融用户提升威胁溯源能力。。。。 。
提升用户未知缝隙检测能力
基于轻量级沙箱的未知缝隙攻击检测技术,,,,,能对客户端利用中已知缝隙和未知0day缝隙的攻击利用进行检测,,,,,提升了金融用户检测未知缝隙的能力。。。。 。
提升用户统一威胁运营能力
对于金融用户而言,,,,,单一的部署点已经无法满足整体运营治理需要。。。。 。规划支持级联、集群等多种部署方式,,,,,能够将告警进行统一网络进行分析和展示。。。。 。
ca88登陆平台 95015网络安全服务热线

95015网络安全服务热线

扫一扫关注

ca88登陆平台 在线客服 ca88登陆平台 95015

您对ca88登陆平台的任何疑难可用以下方式通知我们

将您对ca88登陆平台的任何疑难

用以下方式通知我们

【网站地图】【sitemap】