威脅分析服務(wù)
相關(guān)介紹
威脅分析服務(wù)是以威脅發(fā)現(xiàn)為基礎(chǔ),以分析驗證為核心,以通報處置為關(guān)鍵,以推動提升為目標(biāo),為客戶提供安全服務(wù)。服務(wù)基于威脅感知系統(tǒng)的網(wǎng)絡(luò)流量和終端EDR日志,運用威脅情報、規(guī)則引擎、文件虛擬執(zhí)行、機器學(xué)習(xí)等技術(shù),精準(zhǔn)發(fā)現(xiàn)網(wǎng)絡(luò)中針對主機與服務(wù)器的已知和未知的攻擊入侵行為,利用本地大數(shù)據(jù)平臺對流量日志和終端日志進(jìn)行存儲和查詢,結(jié)合威脅情報和攻擊鏈分析對事件進(jìn)行分析、研判和回溯,同時結(jié)合邊界NDR、終端EDR以及自動化編排處置可以及時的阻斷威脅。
服務(wù)功能
高級威脅檢測分析
運用威脅情報、文件虛擬執(zhí)行、沙箱檢測引擎、智能規(guī)則引擎、攻擊鏈引擎、機器學(xué)習(xí)等技術(shù),系統(tǒng)可以檢測和發(fā)現(xiàn)各種網(wǎng)絡(luò)攻擊,涵蓋:APT攻擊、勒索軟件、WEB攻擊、遠(yuǎn)控木馬、僵尸網(wǎng)絡(luò)、竊密木馬、間諜軟件、網(wǎng)絡(luò)蠕蟲、郵件釣魚等高級攻擊,并基于可視化技術(shù),清晰的展示和分析網(wǎng)絡(luò)中的威脅。
異常行為檢測分析
基于網(wǎng)絡(luò)流量數(shù)據(jù),系統(tǒng)運用大數(shù)據(jù)分析和機器學(xué)習(xí)技術(shù)建立網(wǎng)絡(luò)異常行為檢測模型,內(nèi)置非常規(guī)服務(wù)分析、登錄行為分析、郵件行為分析、數(shù)據(jù)行為分析等數(shù)種場景,實現(xiàn)對新型攻擊和內(nèi)部違規(guī)的檢測和發(fā)現(xiàn)。
告警響應(yīng)處置
系統(tǒng)為用戶提供攻擊告警的列表、統(tǒng)計、查詢、調(diào)查等功能,且提供基于ATT&CK標(biāo)簽分析告警的能力,并支持終端EDR聯(lián)動、防火墻NDR聯(lián)動與自動化編排處置,幫助安全運營人員快速研判和處置告警事件。
攻擊回溯分析
系統(tǒng)支持全包取證分析,并提供線索可視化圖譜拓線分析能力,能為用戶呈現(xiàn)一次攻擊的完成過程,幫助用戶對網(wǎng)絡(luò)攻擊進(jìn)行回溯和深度分析。