通信電纜 網絡設備 無線通信 云計算|大數據 顯示設備 存儲設備 網絡輔助設備 信號傳輸處理 多媒體設備 廣播系統 智慧城市管理系統 其它智慧基建產品
綠盟科技集團股份有限公司
搭載IDS和WAF雙檢測引擎系統,結合威脅情報、惡意文件檢測、DDoS檢測、Webshell檢測和異常行為檢測等手段能快速檢測傳統威脅和高級威脅
隨著5G、物聯網和人工智能等新技術的全面普及,的攻擊手段層出不窮,為了應對大量不同類型的攻擊,傳統威脅檢測方案面臨諸多挑戰,NSFOCUS推出了綠盟綜合威脅探針(簡稱UTS)。UTS是一款集IDS、WAF、威脅情報和全量行為日志于一身,支持對接第三方大數據平臺的多功能融合探針。
UTS通過搭載IDS和WAF雙檢測引擎系統,結合威脅情報、惡意文件檢測、DDoS檢測、Webshell檢測和異常行為檢測等手段能快速檢測傳統威脅和高級威脅,同時配合自身的阻斷策略對威脅進行快速旁路阻斷,縮短用戶響應處置時間,此外還可通過輸出標準化日志對接態勢平臺進行統一威脅呈現和回溯分析。
通過對全流量采集和深度解析,生成豐富的原始流量日志和全量的原始PCAP包。
融合多種檢測引擎,能對傳統威脅和高級威脅進行檢測。
內置多種敏感信息識別模型,結合基于文件檢測的機器學習模型快速發現違規行為和未知威脅。
采用流式處理引擎,能在海量數據中快速精準定位高危威脅事件以及失陷資產。
UTS搭載IDS和WAF雙引擎,結合威脅情報、惡意文件檢測、WEBshell檢測和異常行為檢測能實時對入侵行為、WEB攻擊和高級威脅進行精準檢測,快準狠。
UTS支持數據包和元數據存儲,能對異常行為、0day攻擊和APT攻擊進行回溯分析,發現未知威脅。
UTS對威脅進行全面實時監測,然后對生成的威脅事件快速研判和關聯分析,經過事件定性后根據設置的策略對攻擊者實現精準。此外還支持自動生成內網事件報表,讓運維變得如此簡單。
UTS支持標準化日志輸出(syslog sftp),不僅可對接我司平臺也可對接第三方平臺,組建方案靈活。
UTS不僅融綠盟IDS、WAF、威脅情報、惡意文件和webshell等檢測引擎的能力,還能對接第三方SIEM平臺,滿足用戶多期建設需求,無需多次購買單檢測類型硬件產品。此外UTS不僅擁有硬件版本還支持虛擬化部署(包含云端部署),用戶可自配硬件資源,這極大的提高了用戶安全建設的能力。
UTS融合多款威脅檢測產品,擁有多種檢測手段,不僅支持傳統威脅檢測(覆蓋入侵行為檢測和WEB攻擊檢測)和高級威脅檢測(覆蓋惡意代碼檢測和APT事件),而且還能對未知威脅進行追溯分析,全面提高用戶感知威脅的能力。
UTS支持全流量采集和存儲,用戶在發現威脅后可對威脅相關的元數據進行檢索獲取攻擊上下文信息,同時支持對相關pcap進行提取作為證物。
UTS支持旁路阻斷,在發現威脅后可根據政策自動阻斷攻擊者,同時對外提供一鍵封堵接口,在平臺上也能立即響應處置,縮短用戶處置時間。
您感興趣的產品PRODUCTS YOU ARE INTERESTED IN
智慧城市網 設計制作,未經允許翻錄必究 .? ? ?
請輸入賬號
請輸入密碼
請輸驗證碼
請輸入你感興趣的產品
請簡單描述您的需求
請選擇省份