天融信昆侖系列僵尸網絡木馬和蠕蟲監測與處置系統TopTVD是基于國產化硬件平臺和國產操作系統自主設計開發的網絡安全產品。產品集合攻擊檢測、僵木蠕檢測、DDoS檢測等多種功能,即多合一全流量檢測探針。通過深度解析網絡流量,結合特征匹配、異常行為分析、機器學習、虛擬沙箱等技術,識別網絡中多種已知和未知威脅,提升客戶威脅監測、響應能力。
集多功能功能于一體,單款設備即可做到多種網絡威脅檢測的效果,即節省安全建設成本,又減少運維管理工作量。
本地嵌入威脅情報庫,無需和第三方威脅情報平臺聯動即可獨立實現威脅情報能力,情報來源可靠、更新速度快。具備惡意IP、惡意URL、惡意域名、惡意文件等多種情報類型,包含800多萬高可靠的威脅情報數據。
應用TAI-1智慧引擎,結合虛擬沙箱的檢測技術,在不依賴任何規則庫情況下,實現惡意程序檢測。打破了傳統特征匹配技術的束縛,能檢測已知惡意程序,更能夠檢測未知惡意程序。
擁有多種知識庫,多維、豐富的知識庫高頻更新,為產品在威脅檢測、攻擊定位、上網行為分析等方面提供保障。
采用流量探針+態勢分析平臺架構,通過流量探針對多個網絡區域出口流量監測并上報分析平臺實現全網威脅態勢感知。該場景下每個監測點部署一臺流量探針,達到多種威脅檢測、上報數據豐富、檢測能力強的效果。
攻防實戰演練廣泛開展,其目的在于提升安全事件應急處置綜合能力。在演練中防守方需具備實時、主動、動態防御等能力,通常采用監測防護類工具輔助安全分析人員。演練中,監測防護類工具提供實時流量分析、威脅識別、惡意代碼還原捕獲、威脅溯源等能力。
集多功能于一身,實現多種網絡威脅全面識別,單臺設備可達到多種檢測設備的應用效果,降低采購成本。
可作為專業的僵尸網絡、木馬文件監測設備,也可作流量威脅探針應用,是攻防實戰演練防護利器。
對威脅事件多維檢測,事件詳實記錄,為態感平臺深度分析提供數據支撐,提升全網安全預警能力。
具備事件全流量取證、流量細粒度解析、威脅自動研判等能力,幫助安全分析人員實現高效的威脅追蹤,減少人員處理工作。