国产精品无码一区二区三区,亚洲精品97久久中文字幕无码,极品尤物一区二区三区,精品香蕉一区二区三区

數字經濟的安全基石

產品&服務

首頁 > 資源中心 > 資料下載 > 產品&服務 > 正文

安恒信息部分產品功能及配置一覽(APT、AXDR)

明御APT攻擊預警平臺

1.?????? 支持IPv4IPv6網絡環境下的部署,可同時對IPv4IPv6網絡流量分析檢測

2.? ? ??支持多層 VLANVXLAN、MPLS、GRE等網絡流量的解析檢測

3.? ? ??檢測針對WEB應用的攻擊,如SQL注入、XSS、目錄遍歷、弱口令、權限繞過、信息泄露、文件包含、文件寫入攻擊、挖礦等檢測

4.? ? ??支持基于webshell函數的攻擊檢測,如文件包含漏洞、任意文件寫入、任意目錄讀取、任意文件包含、preg_replace代碼執行等

5.? ? ?支持基于網絡請求的語義分析檢測,能夠將網絡請求拆分后從請求頭、響應頭、請求體、響應體四方面詳細展示請求內容,并能提升對未知威脅檢測能力

6.?????支持根據攻擊載荷自定義漏洞檢測規則,可自定義載荷檢測位置、檢測字段、匹配方式(文本匹配/正則匹配)、匹配載荷內容,并且單條規則可指定多個檢查項,同時可定義漏洞威脅級別、威脅分類、攻擊結果、CVE編號、CNNVD編號、漏洞描述、漏洞危害、解決方案

7.?????支持自定義啟用/禁用暴力破解模型,自定義配置模型統計時間范圍、登錄次數、聚合維度、用戶名檢測機制等參數

8.?????支持基于IP地址的旁路阻斷,能夠在實時鏡像的流量中發現惡意IP并實現實時阻斷

9.?????支持對告警進行加白,加白參數包括受害IP、攻擊IP、告警類型、威脅情報/規則ID、威脅名稱、XFF代理、URI、域名、有效時間范圍等

10.???支持上傳PCAP包進行回放分析,可查看每個數據包產生的告警數量和告警詳細信息

11.??? 基于安全垂域大模型的智能機器人,為用戶提供告警威脅類的問答交互服務,包括威脅分析、沙箱分析、報文分析、內容整編等

AiLPHA高級威脅檢測與分析系統(AXDR)

?

1.??????支持通過多種類型的安全、泛安全類數據接入采集,應包括但不限于設備日志數據、流量數據、弱點漏洞數據、系統性能數據、威脅情報數據、資產人員數據

2.? ? ??大數據分析平臺中的安全數據,包括告警數據、資產數據等至少20種可共享給第三方系統,實現數據共享和交換

3.?????以攻擊者的維度進行分析,對攻擊者進行畫像,畫像內容包括地理位置信息、國家信息、所屬組織、使用的攻擊手段、攻擊的所有資產

4.?????分析關聯告警形成數十種安全事件,對海量告警降噪,降低安全運營成本,從相同的攻擊者或受害者視角描述安全事件,映射安全事件的ATT&CK時序圖和矩陣圖

5.?????威脅情報維度分析包括:情報詳情、影響資產列表、資產的行為(行為包含:DNS解析、TCP流量、UDP流量、WEB訪問、文件傳輸)

6.?????支持以資產視角查看資產風險概況,統計已失陷、高風險、低風險數量,按安全域統計資產風險數排行,統計風險資產IP排行。資產風險詳情包含攻擊鏈階段統計,告警時序圖,風險值評估分數,風險值趨勢圖,優化建議,一鍵處理告警和漏洞

7.? ? ?支持與云端威脅情報中心聯動,可對攻擊IPC&C域名和惡意樣本MD5進行一鍵搜索,查看基本信息、相關樣本、關聯URL、可視化分析、域名解析、注冊信息、關聯域名、數字證書等

8.?????支持資產橫向訪問分析,能展示源資產ip、目的資產ip、端口、協議、banner、時間等詳細信息,且能自定義源ip白名單

9.? ? ??碰撞情報IOC支持通過情報源、IOC類型、情報類型、置信度等多維度進行碰撞分析

10.??? 情報查詢支持通過IOC同時跨越多個情報源查詢,結果匯總展示

11.? ? ?支持對任意線索的自定義拓線及溯源取證分析,支持以可視化分析畫布形式展示拓線過程并支持結果快照導出;支持對于給定線索的溯源結果展示,包括但不限于攻擊溯源、失陷主機分析、暴力破解分析、弱口令分析等

12.??? 支持通過單條告警、聚合告警、歸并告警添加白名單,快速過濾誤報;支持通過配置模型名稱、告警名稱、IP、URL等告警字段生成白名單策略

13.???支持大屏展示網絡攻擊態勢,包括整體網絡風險指數、告警總數、攻擊次數、攻擊IP數、攻擊源國家/地區TOP5、攻擊態勢,并支持自動翻轉的攻擊全景地圖展示

14.??? 支持安全態勢的可視化呈現,以大屏的方式從外部攻擊態勢、橫向威脅感知、資產失陷狀態、Web業務系統態勢、數據中心態勢、威脅狩獵態勢、資產態勢感知、攻擊者追蹤溯源、資產威脅溯源、挖礦態勢等多個維度進行可視化展示,提供不少于10塊大屏展示界面,支持大屏輪播,可自定義選擇播放大屏及輪播時間間隔

15.??? 支持用戶自定義編輯報告模板,根據實際的業務需求自定義統計分析的指標對象,生成有針對性的分析報告,安全分析中的所有字段內容,都可以作為報告的統計對象,并自定義時間范圍實現報告導出

?

客服在線咨詢入口,期待與您交流

線上咨詢
聯系我們

咨詢電話:400-6059-110

產品試用

即刻預約免費試用,我們將在24小時內聯系您

微信咨詢
安恒信息聯系方式