產(chǎn)品簡介
建恒高級威脅分析檢測系統(tǒng),將深度學習、大數(shù)據(jù)技術(shù)與安全技術(shù)相結(jié)合,實時分析網(wǎng)絡(luò)流量,監(jiān)控可疑威脅行為。通過多種流量檢測引擎實時檢測網(wǎng)絡(luò)威脅,通過人工智能模型檢測惡意流量、加密流量和隱秘隧道,有效發(fā)現(xiàn)被控主機和潛在數(shù)據(jù)泄露風險。同時可以通過多病毒檢測引擎有效識別出病毒、木馬等已知威脅;通過基因圖譜檢測技術(shù)檢測惡意代碼變種;還可以通過沙箱(Sandbox)行為檢測技術(shù)發(fā)現(xiàn)未知威脅,對檢測及防御 APT 攻擊起到關(guān)鍵作用。
產(chǎn)品特色
采用人工智能的機器學習/深度學習技術(shù),基于大數(shù)據(jù)平臺,用海量安全數(shù)據(jù)進行訓練,從而具備檢測未知威脅的能力,并有效減少安全運維人員的人工識別工作量。
可識別豐富的網(wǎng)絡(luò)應(yīng)用層協(xié)議,通過協(xié)議分析、網(wǎng)絡(luò)異常行為模式匹配等檢測技術(shù)快速鑒別出C&C通訊、DGA惡意域名、DDoS攻擊、SSH/FTP暴力破解、SQL注入、DNS/ARP污染、漏洞掃描和漏洞攻擊等網(wǎng)絡(luò)惡意行為。
通過結(jié)合機器學習/深度學習、圖像分析技術(shù),將惡意代碼映射為灰度圖像,建立卷積神經(jīng)元網(wǎng)絡(luò)深度學習模型,利用惡意代碼家族灰度圖像集合訓練卷積神經(jīng)元網(wǎng)絡(luò)并建立檢測模型,對惡意代碼及其變種進行家族檢測?;诨叶葓D像映射的方法可以有效的避免反追蹤、反逆向邏輯以及其他常用的代碼混淆策略。
通過結(jié)合機器學習/深度學習和流量分析技術(shù),實現(xiàn)對惡意代碼的未知協(xié)議通信流量、惡意代碼的加密通信流量、DNS隱秘隧道、HTTP隱秘隧道、ICMP隱秘隧道、暗網(wǎng)流量、ShadowSocks流量、VPN流量等檢測能力,有效發(fā)現(xiàn)被控主機及數(shù)據(jù)外泄風險。
通過內(nèi)置的下一代入侵檢測引擎,Multi-AV防病毒引擎和威脅情報檢測技術(shù)對已知威脅進行靜態(tài)檢測;通過基因檢測技術(shù)對惡意代碼的變種進行檢測,通過對惡意代碼在沙箱中的主機行為和網(wǎng)絡(luò)行為進行深入分析,對未知威脅進行檢測。
支持解析并存儲http、dns、ftp、smtp等幾十種協(xié)議的元數(shù)據(jù),具有完整的追溯取證能力。通過可視化操作,可快速定位攻擊者,并定位出攻擊者的IP、MAC、攻擊方式、攻擊協(xié)議,以及攻擊目標等詳細信息。
產(chǎn)品價值
全流量高級威脅發(fā)現(xiàn),有效發(fā)現(xiàn)攻擊者對企業(yè)的網(wǎng)絡(luò)攻擊,特別是基于0Day/1Day等高級手段的未知攻擊。
威脅溯源取證,基于資產(chǎn)、攻擊者、威脅事件、協(xié)議元數(shù)據(jù)、威脅情報等多源數(shù)據(jù)進行基于攻擊鏈和場景的關(guān)聯(lián),還原攻擊過程提示用戶需要重點關(guān)注的告警,溯源威脅。
威脅響應(yīng)處置,支撐安全運營團隊快速研判風險聯(lián)動安全設(shè)備,迅速處置威脅。