產(chǎn)品概述
建設異常行為監管系統,基于終端、網(wǎng)關(guān)端及其他各類(lèi)安全設施日志數據進(jìn)行基線(xiàn)學(xué)習與畫(huà)像建模,對群體進(jìn)行聚類(lèi)識別,對行為進(jìn)行個(gè)體、群體的多層次角色權限匹配、多維度畫(huà)像異常判斷,采用關(guān)聯(lián)分析的方法從海量安全數據中識別網(wǎng)絡(luò )安全、數據安全異常行為,實(shí)現新生威脅的早發(fā)現、早識別、早處置。
產(chǎn)品功能
應用系統異常訪(fǎng)問(wèn)監測
溯源取證全文日志檢索
異常連接應用系統服務(wù)器監測
脆弱性態(tài)勢分
全網(wǎng)異常進(jìn)程監測
攻擊態(tài)勢分析
量基線(xiàn)異常監測
網(wǎng)絡(luò )通信圖譜分析
連接基線(xiàn)異常監測
應用圖譜分析
運行基線(xiàn)異常監測
設備畫(huà)像分析
端口基線(xiàn)異常監測
多維度關(guān)聯(lián)分析
安全配置基線(xiàn)異常監測
異常防護與處置
網(wǎng)絡(luò )掃描行為監測