赤豹終端安全檢測(cè)與響應(yīng)系統(tǒng)系統(tǒng)采用 ATT&CK框架,利用威脅情報(bào)、機(jī)器學(xué)習(xí)進(jìn)行未知威脅和異常行為分析,有效彌補(bǔ)傳統(tǒng)終端安全產(chǎn)品抵御 APT 攻擊能力不足的問題,減少終端安全威脅發(fā)現(xiàn)和響應(yīng)時(shí)間,幫助用戶快速進(jìn)行威脅定位和響應(yīng)處置。
通過內(nèi)核級(jí)別數(shù)據(jù)采集,準(zhǔn)確關(guān)聯(lián)到威脅源;采集數(shù)據(jù)豐富,覆蓋Windows和Linux終端行為20大類60多個(gè)子項(xiàng)。
依托終端安全大數(shù)據(jù)平臺(tái),以自定義進(jìn)程ID為主線,對(duì)攻擊步驟進(jìn)行關(guān)聯(lián)分析,根據(jù)攻擊事件發(fā)生的時(shí)間序列,將該次攻擊步驟以圖形的形式展現(xiàn),實(shí)現(xiàn)攻擊場(chǎng)景的重構(gòu)。
Protoss?人工智能引擎將人工智能、算法和機(jī)器學(xué)習(xí)應(yīng)用于惡意代碼的預(yù)測(cè)、鑒定和阻止,代表了中國下一代自主人工智能殺毒引擎的技術(shù)水平。
具有強(qiáng)大的資產(chǎn)發(fā)現(xiàn)與識(shí)別能力,通過輕巧的安全探針,快速獲取主機(jī)的軟硬件資產(chǎn)信息,梳理終端安全管理邊界。
一鍵查看全網(wǎng)主機(jī)安全基線檢測(cè)詳情,支持多種檢查策略內(nèi)容,檢查模板支持用戶自定義。
提供對(duì)終端行為的全面監(jiān)控與數(shù)據(jù)采集,包括終端進(jìn)程、驅(qū)動(dòng)、IP訪問、DNS訪問、文件操作、外設(shè)操作、打印操作、注冊(cè)表變更、操作系統(tǒng)日志等。
提供多種威脅響應(yīng)的方式,包括隔離文件、結(jié)束進(jìn)程、主機(jī)微隔離等。
支持采集操作系統(tǒng)日志、各類WEB、FTP、郵箱、數(shù)據(jù)庫服務(wù)器日志。
提供WIFI異常鏈路檢測(cè)、互聯(lián)網(wǎng)違規(guī)外聯(lián)檢測(cè)、專網(wǎng)違規(guī)外聯(lián)檢測(cè)等功能。
網(wǎng)絡(luò)管控支持黑名單和白名單兩種工作模式,精準(zhǔn)阻斷各種非法流量。
支持與各種第三方態(tài)勢(shì)感知、解決方案(SIEM、綜合日志)實(shí)現(xiàn)聯(lián)動(dòng)。
部署在大型金融機(jī)構(gòu)的內(nèi)部辦公主機(jī)或服務(wù)器上,加強(qiáng)風(fēng)險(xiǎn)管理、行為審計(jì)和攻擊防護(hù)。
部署在大型金融機(jī)構(gòu)的內(nèi)部辦公主機(jī)或服務(wù)器上,加強(qiáng)風(fēng)險(xiǎn)管理、行為審計(jì)和攻擊防護(hù)。
部署在大型金融機(jī)構(gòu)的內(nèi)部辦公主機(jī)或服務(wù)器上,加強(qiáng)風(fēng)險(xiǎn)管理、行為審計(jì)和攻擊防護(hù)。
部署在大型金融機(jī)構(gòu)的內(nèi)部辦公主機(jī)或服務(wù)器上,加強(qiáng)風(fēng)險(xiǎn)管理、行為審計(jì)和攻擊防護(hù)。
部署在大型金融機(jī)構(gòu)的內(nèi)部辦公主機(jī)或服務(wù)器上,加強(qiáng)風(fēng)險(xiǎn)管理、行為審計(jì)和攻擊防護(hù)。