安全產品與方案
行業解決方案
安全服務與運營
安全研究
合作伙伴
技術支持
基礎設施安全
數據安全
云計算安全
工業互聯網安全
物聯網安全
信息技術應用創新
全部產品
全部解決方案
政府
運營商
金融
能源
交通
企業
科教文衛
專業安全服務查看更多 >
可管理檢測與響應服務
智慧城市安全運營
綠盟云
安全研究查看更多 >
八大實驗室
研究領域
研究報告
安全公告
合作伙伴查看更多 >
合作伙伴動態
成為合作伙伴
技術培訓與認證
技術支持查看更多 >
服務支持
產品支持
CH
EN
綠盟全流量威脅分析響應系統 ISOP-NDR
實戰有效、輕量易用的高級威脅分析利器。
立即咨詢 視頻播放
聚焦熱點事件、高危漏洞、隱蔽攻擊、APT等高階攻擊,可有效提升客戶高級威脅發現能力。
提供精準化分析、溯源取證、情報聯防聯控能力,可以有效提升攻防演練、重保等支撐效果。
實現識別、防護、檢測、響應的閉環,構建主動防御機制,完善企業安全防護體系。
融合機器學習、威脅情報、行為分析、規則匹配、回溯分析等多種威脅檢測技術,具備強大的攻擊檢測能力,特別是熱點事件、高危漏洞利用、隱蔽攻擊、APT等高階攻擊檢測能力。
具備強大的協議識別和流量分析能力,從流量趨勢、會話連接、主機流量、url訪問、境外訪問等維度進行流量統計分析和可視化展示,直觀展示環境中的異常訪問行為。
支持存儲全部的原始流量數據,為攻擊事件調查取證提供數據支撐。針對新近爆發的漏洞,可以基于檢測規則在歷史流量中進行回溯檢測,發現可能漏檢的攻擊行為。
具備安全編排和自動化處置(SOAR)能力,可以根據攻擊場景靈活編寫事件研判處置劇本,將安全專家的經驗固化,并進行自動化處置,縮短事件響應時間,大大提升事件響應效率。
覆蓋常見的、熱點的、新型的漏洞、攻擊工具、APT組織等,支持挖礦、勒索軟件、木馬、APT等專項分析。
支持攻擊結果判斷,精準度高,識別環境中的真實攻擊。
基于攻擊鏈模型,將單點攻擊聚合成攻擊過程,還原攻擊全貌。
綠盟全流量威脅分析響應系統為客戶提供精準威脅分析、資產暴露面梳理、安全編排和自動化處置(SOAR)等能力,完成監測、研判、處置、溯源的閉環工作,在滿足行業合規考核要求同時,大大提升攻防演練、重保支撐、日常運維等客戶常用使用場景的效率和效果。在移動、電信、聯通等客戶均有成功案例。
綠盟全流量威脅分析響應系統聚焦高級威脅分析,可以很好的發現流行熱點漏洞攻擊以及APT攻擊行為,同時提供流量溯源取證功能,方便對事件進行研判分析和調查取證??梢源蟠筇嵘蛻敉{檢測能力和實戰效果。在銀行、保險、證券等客戶均有成功案例。
綠盟全流量威脅分析響應系統具備強大的威脅檢測能力,可以有效發現挖礦、勒索、蠕蟲、木馬、弱口令等高危行為,同時和綠盟威脅情報中心聯動形成聯防聯控,可以大大提升企業客戶的威脅檢測能力,快速體現全流量檢測效果。在互聯網、軟件及服務、制造等客戶均有成功案例。
400-818-6868-1
微博
微信
B站
抖音
視頻號
服務熱線
400-818-6868
服務時間
7*24小時
? 2024 NSFOCUS 綠盟科技 www.nsfocus.com All Rights Reserved . 京公網安備 11010802021605號 京ICP備14004349號 京ICP證110355號