河北恒元网络有限公司

免费会员·3年
您现在的位置: 河北恒元网络有限公司>>安全软件>> 启明星辰网络流量融合探针
启明星辰网络流量融合探针
参考价: 面议
具体成交价以合同协议为准
  • 产品型号
  • 品牌
  • 其他 厂商性质
  • 所在地

访问次数:1127更新时间:2021-11-17 17:00:33

联系我们时请说明是智能制造网上看到的信息,谢谢!
免费会员·3年
人:

扫一扫访问手机商铺

产品简介
产品简介网络流量超融合探针采用特征检测技术、异常行为检测技术、威胁情报技术、黑白名单技术、基线技术、静态APT技术等多种相结合的方法,通过对网络流量的深度包解析和流解析,实现了网络各种威胁的全面有效检测,同时也可以通过配置策略方式,让探针记录所关注的流量,便于后期可以根据相关的事件日志,对当时的攻击进行回溯分析,追踪取证
产品介绍

产品简介

网络流量超融合探针采用特征检测技术、异常行为检测技术、威胁情报技术、黑白名单技术、基线技术、静态APT技术等多种相结合的方法,通过对网络流量的深度包解析和流解析,实现了网络各种威胁的全面有效检测,同时也可以通过配置策略方式,让探针记录所关注的流量,便于后期可以根据相关的事件日志,对当时的攻击进行回溯分析,追踪取证。

功能特点

·         提供传统的入侵检测能力,入侵规则库数量6000+

·         对外联行为、网络扫描活动、蠕虫活动等典型行为进行检测分析来发现未知威胁行为;

·         支持病毒检测、文件检测,通过特征匹配或检测算法对被检测文件的文件内容进行检测;

·         支持开放式自定义检测规则的用户接口,可以实现贴合用户业务的异常检测要求;

·         流量采集能力,可自定义采集网络数据,按.cap格式存储采集的网络数据;

·         威胁情报能力,根据本地情报库或者云查能力实现事件的碰撞,可以精准定位攻击的有效性。

技术优势

  • 数据采集

    可自定义采集网络数据,按.cap格式存储采集的网络数据。

  •  
  • 威胁检测

    一方面可以通过特征检测发现已知威胁,另外一方面通过行为分析来发现未知威胁行为。

  •  
  • 数据存储

    同时支持按需与全流量存储,为日后追踪溯源提供可靠证据。

  •  
  • 威胁展示

    可以将各种事件从不同的视角进行分析展示,提供威胁线索分析功能。

 

典型应用



启明星辰网络流量融合探针




会员登录

×

请输入账号

请输入密码

=

请输验证码

收藏该商铺

X
该信息已收藏!
标签:
保存成功

(空格分隔,最多3个,单个标签最多10个字符)

常用:

提示

X
您的留言已提交成功!我们将在第一时间回复您~
产品对比 二维码

扫一扫访问手机商铺

对比框

在线留言