產(chǎn)品概述
建設(shè)異常行為監(jiān)管系統(tǒng),基于終端、網(wǎng)關(guān)端及其他各類安全設(shè)施日志數(shù)據(jù)進行基線學(xué)習(xí)與畫像建模,對群體進行聚類識別,對行為進行個體、群體的多層次角色權(quán)限匹配、多維度畫像異常判斷,采用關(guān)聯(lián)分析的方法從海量安全數(shù)據(jù)中識別網(wǎng)絡(luò)安全、數(shù)據(jù)安全異常行為,實現(xiàn)新生威脅的早發(fā)現(xiàn)、早識別、早處置。
產(chǎn)品功能
應(yīng)用系統(tǒng)異常訪問監(jiān)測
溯源取證全文日志檢索
異常連接應(yīng)用系統(tǒng)服務(wù)器監(jiān)測
脆弱性態(tài)勢分
全網(wǎng)異常進程監(jiān)測
攻擊態(tài)勢分析
量基線異常監(jiān)測
網(wǎng)絡(luò)通信圖譜分析
連接基線異常監(jiān)測
應(yīng)用圖譜分析
運行基線異常監(jiān)測
設(shè)備畫像分析
端口基線異常監(jiān)測
多維度關(guān)聯(lián)分析
安全配置基線異常監(jiān)測
異常防護與處置
網(wǎng)絡(luò)掃描行為監(jiān)測