證券簡稱:天融信 證券代碼:002212
    全天候7x24小時服務(wù): 400-777-0777

    天融信僵尸網(wǎng)絡(luò)木馬和蠕蟲監(jiān)測與處置系統(tǒng)

    九合一全流量檢測探針,應(yīng)用TAI-1智慧引擎+虛擬沙箱技術(shù),擁有嵌入式威脅情報庫

    僵尸網(wǎng)絡(luò)木馬和蠕蟲監(jiān)測與處置系統(tǒng)簡介

    天融信僵尸網(wǎng)絡(luò)木馬和蠕蟲監(jiān)測與處置系統(tǒng)TopTVD,集攻擊檢測、僵木蠕檢測、DDoS檢測、惡意程序檢測、APT檢測、WEB安全檢測、虛擬沙箱、元數(shù)據(jù)提取、流量分析九大功能于一體,即九合一全流量檢測探針。通過深度解析網(wǎng)絡(luò)流量,結(jié)合特征匹配、異常行為分析、機器學習、虛擬沙箱等技術(shù),識別網(wǎng)絡(luò)中多種已知和未知威脅,提升客戶威脅監(jiān)測、響應(yīng)能力。

    產(chǎn)品優(yōu)勢
    九合一檢測

    九合一檢測:集攻擊檢測、僵木蠕檢測、DDoS檢測、惡意程序檢測、APT檢測、WEB安全檢測、虛擬沙箱、元數(shù)據(jù)提取、流量分析九大功能于一體,單款設(shè)備即可做到多種網(wǎng)絡(luò)威脅檢測的效果,即節(jié)省安全建設(shè)成本,又減少運維管理工作量。

    嵌入式威脅情報

    本地嵌入威脅情報庫的方式,無需和第三方威脅情報平臺聯(lián)動即可獨立實現(xiàn)威脅情報能力,情報來源可靠、更新速度快。具備惡意IP、惡意URL、惡意域名、惡意文件等多種情報類型,包含800多萬高可靠的威脅情報數(shù)據(jù)。

    未知惡意程序檢測

    應(yīng)用TAI-1智慧引擎,結(jié)合虛擬沙箱的檢測技術(shù),在不依賴任何規(guī)則庫情況下,實現(xiàn)惡意程序檢測能力。打破了傳統(tǒng)特征匹配技術(shù)的束縛,能檢測已知惡意程序,更能夠檢測未知惡意程序。

    多維知識庫支撐

    擁有攻擊檢測規(guī)則庫、應(yīng)用識別庫、地理信息庫、僵尸主機規(guī)則庫、威脅情報庫、URL分類庫六大知識庫,多維、豐富的知識庫,為產(chǎn)品在威脅檢測、攻擊定位、上網(wǎng)行為分析等方面提供保障能力,知識庫保證高頻更新。

    應(yīng)用場景
    場景描述

    采用流量探針+態(tài)勢分析平臺架構(gòu),通過流量探針對多個網(wǎng)絡(luò)區(qū)域出口流量監(jiān)測并上報分析平臺實現(xiàn)全網(wǎng)威脅態(tài)勢感知能力,該場景下每個監(jiān)測點部署一臺流量探針,探針實現(xiàn)多種威脅檢測、上報數(shù)據(jù)豐富、檢測能力高的要求。

    解決的問題
    • 單臺TopTVD探針設(shè)備滿足多種檢測能力,降低建設(shè)成本,減少運維管理工作量。
    • TopTVD上報數(shù)據(jù)內(nèi)容豐富、多維,包括威脅日志、惡意樣本、流量元數(shù)據(jù)、取證報文等,為態(tài)勢感知平臺提供數(shù)據(jù)支撐。
    • TopTVD性能豐富,滿足不同帶寬的流量監(jiān)測需求。
    場景描述

    攻防實戰(zhàn)演練廣泛開展,其目的在于提升安全事件應(yīng)急處置綜合能力。在演練中防守方需達到實時、主動、動態(tài)防御等能力,通常采用監(jiān)測防護類工具輔助安全分析人員。監(jiān)測防護類工具提供實時流量分析、威脅識別、惡意代碼還原捕獲、威脅溯源等多種能力。

    解決的問題
    • 7*24小時運行,實時檢測網(wǎng)絡(luò)流量,幫助安全分析人員對海量威脅快速排查,提高威脅響應(yīng)速度。
    • 擁有特征匹配、異常行為分析、機器學習、虛擬沙箱等檢測技術(shù),實現(xiàn)對威脅精準檢測,降低誤報、漏報率,提升防守效率。
    • 具備溯源取證能力,為疑似威脅進一步分析提供素材。
    客戶價值
    應(yīng)用成本低

    集多功能于一身,實現(xiàn)多種網(wǎng)絡(luò)威脅全面識別,單臺設(shè)備可到達多種檢測設(shè)備的應(yīng)用效果,降低采購成本。

    應(yīng)用多樣性

    可作為專業(yè)的僵尸網(wǎng)絡(luò)、木馬文件監(jiān)測設(shè)備,也可作流量威脅探針應(yīng)用,是攻防實戰(zhàn)演練防護利器。

    提升安全預(yù)警能力

    對威脅事件多維檢測,事件記錄詳實,為態(tài)感平臺深度分析提供數(shù)據(jù)支撐,提升全網(wǎng)安全預(yù)警能力。

    提高威脅追蹤效率

    具備事件全流量取證,流量細粒度解析,威脅自動研判等能力,幫助安全分析人員實現(xiàn)高效的威脅追蹤,減少人員處理工作。

    成功案例
    客戶服務(wù)熱線

    400-777-0777
    7*24小時服務(wù)

    聯(lián)系郵箱

    servicing@topsec.com.cn

    掃碼關(guān)注