方案概述
绿盟全流量威胁分析解决方案针对原始流量进行采集和监控,对流量信息进行深度还原、存储、查询和分析,可以及时掌握重要信息系统相关网络安全威胁风险,及时检测漏洞、病毒木马、网络攻击情况,及时发现网络安全事件线索,及时通报预警重大网络安全威胁,调查、防范和打击网络攻击等恶意行为,保障重要信息系统的网络安全。
绿盟全流量威胁分析系统TAM
绿盟全流量威胁分析系统TAM利用大数据技术对解析还原的流量数据进行存储、挖掘;结合探针智能检测告警进行关联分析,发现APT事件,同时可进行溯源分析
绿盟统一威胁探针UTS
绿盟统一威胁探针UTS采集镜像流量数据,对流量数据进行逐层解码和解析,提取流量数据、PCAP包数据,并具备入侵检测、web攻击检测等多种检测能力
绿盟高级威胁检测TAC
绿盟高级威胁检测TAC提供恶意文件检测功能,基于沙箱检测引擎,可以动态虚拟执行各类文件及应用程序,并将检测结果上报至TAM进行进一步处理和分析
绿盟威胁情报系统NTI
绿盟威胁情报系统NTI提供威胁情报功能,通过与情报的有效结合,可以实时获取全球最新的热点事件和信息,大幅提升安全威胁事件的可信程度。
>
<