3377体育网官网入口

证券简称:3377体育网官网入口 证券代码:002212
7x24小时服务: 400-777-0777

3377体育网官网入口智能内网威胁剖析系统

使内网清静防护智能化、自动化、可量化
连忙咨询 申请试用

需求配景

全球APT组织的攻击运动坚持高度活跃,,,,,全球已果真披露的攻击运动涉及APT组织141个,,,,,但此数字仍在一直增添,,,,,攻击目的集中漫衍于政府、教育、金融、科研等国家主要行业领域。。。 。。同时据相关机构的内部威胁视察报告显示,,,,,90%企业以为自己内部很容易被攻击,,,,,53%企业在12个月内受到过5次以内攻击,,,,,47%的攻击是来自于内部失陷主机的恶意操作,,,,,显而易见,,,,,内网威胁现状较为严肃。。。 。。

智能内网威胁剖析系统简介

3377体育网官网入口智能内网威胁剖析系统基于大数据架构、接纳人工智能设计理念,,,,,以发明内网失陷和内部违规为焦点目的,,,,,周全网络终端、营业系统、网络流量三个方面的行为视察点的数据,,,,,融合关联剖析、实体清静异常行为剖析、AI剖析形成纵深剖析系统,,,,,基于诱捕剖析、流量剖析、终端检测响应等手艺支持,,,,,通过构建行为模子和综合评分机制,,,,,捕获内网细微的行为异常转变,,,,,勾勒身份/资产行为轮廓,,,,,继而使用纵深剖析对周期性行为举行判断,,,,,发明内网失陷和内部违规,,,,,最终挖出潜在在内网高级威胁。。。 。。

产品优势
周全的大数据机制

内置周全的大数据剖析机制,,,,,接纳漫衍式盘算、漫衍式存储、数据客栈、漫衍式新闻系统等组件,,,,,通过漫衍式新闻系统和微秒级实时流剖析引擎包管高性能的处置惩罚能力及强盛的扩展能力,,,,,通过全文检索引擎包管大数据交互秒级响应能力,,,,,通过机械学习引擎提供智能剖析能力。。。 。。

富厚的预置剖析规则

预置多种威胁剖析规则,,,,,主要包括:攻击剖析类、内网失陷类、数据泄驴噜、特权滥用类、营业异常类、异常会见类等,,,,,威胁剖析规则构建应用了多种Al算法,,,,,如:时序剖析、决议树回归、LSTM是非期影象网络、K-means聚类、Ngram排名等。。。 。。

纵深剖析手艺

产品搭载三种剖析引擎:关联剖析引擎基于多元组算子库举行自界说建模;行为剖析可对海量数据举行深度学习,,,,,举行视察和统计;深度剖析引擎对不切合简朴逻辑关系纪律的网络清静威胁行为举行深度挖掘剖析,,,,,通过三种剖析引擎,,,,,对网络清静威胁为举行周全深入剖析。。。 。。

可视化剖析建模

提供可视化剖析建模能力,,,,,通过行为索引建模手艺完成行为客栈的构建,,,,,将剖析能力场景化,,,,,通过可视、拖拽方法,,,,,将剖析模??? ???槠醋吧砥饰龀【巴晟砥饰瞿W庸菇,,,,,可实现简朴、无邪地自界说剖析模子。。。 。。

应用场景
场景形貌

内部职员的违规行为,,,,,如不法外联、混用账号、拷贝敏感资料等,,,,,无法获得很好的控制,,,,,缺乏有用的内控手段。。。 。。

  • 快速发明内部职员不法外联行为:通过行为数据与剖析模子举行匹配,,,,,快速发明内部职员不法外联行为,,,,,实时告警发明危害。。。 。。
  • 精准识别多人混用营业系统账号:提供高精度用户画像,,,,,精准识别多人混用营业系统账号,,,,,偏离行为基线准确捕获。。。 。。
  • 实时阻止去职职员拷贝敏感资料:支持清静战略自动编排功效,,,,,实时阻断高危事务爆发,,,,,;;;; ; ;そ沟闶莶槐⒆呗!。 。。
场景形貌

APT团伙攻击痕迹隐藏,,,,,通过误差使用、后门植入、下令控制、侦测提权、数据窃取、文件外发等攻击手段入侵内网,,,,,窃取神秘数据,,,,,造成严重危害。。。 。。

  • 快速发明内部失陷资产及威胁关联:通过综合评分机制,,,,,快速发明高危害资产,,,,,实时发明内部失陷资产及威胁关联。。。 。。
  • 实时阻止攻击威胁内网中横向移动:提供用户/资产详细画像,,,,,及爆发相同告警事务的关联关系,,,,,可有用发明阻止内网威胁横向移动。。。 。。
  • 一连视察APT团伙周期性潜在行为:勾勒员工/资产行为轮廓,,,,,捕获内网细微行为异常转变,,,,,使用纵深剖析举行判断,,,,,最终挖出潜在在内网的高级威胁。。。 。。
客户价值
甄别违规行为

周全掌握全网用户行为,,,,,使用大数据流剖析引擎与威胁模子举行匹配,,,,,对数据实时剖析,,,,,从而实现违规行为的甄别。。。 。。

认清潜在危害

通过统计剖析、关联剖析、机械学习等手段,,,,,实现用户整体画像,,,,,通过个体基线和群体离散异常检测,,,,,可认清潜在危害。。。 。。

挖掘高级威胁

使用大数据漫衍式盘算、机械学习等手艺,,,,,形成纵深剖析系统,,,,,发明内网失陷和内部违规,,,,,挖出潜在在内网的高级威胁。。。 。。

客户服务热线

400-777-0777
7*24小时服务

联系邮箱

servicing@topsec.com.cn

扫码关注
【网站地图】【sitemap】