安全产品

奇安信网神威胁监测与分析系统(天眼)是以攻防渗透和数据分析为核心竞争力,聚焦威胁检测和响应,为客户提供安全服务与产品解决方案。天眼基于网络流量和终端EDR日志,运用威胁情报、规则引擎、文件虚拟执行、机器学习等技术,精准发现网络中针对主机与服务器的已知高级网络攻击和未知的新型网络攻击的入侵行为,利用本地大数据平台对流量日志和终端日志进行存储和查询,结合威胁情报和攻击链分析对事件进行分析、研判和回溯,同时结合边界NDR、终端EDR以及自动化编排处置可以及时的阻断威胁。

1.支持基于流量实时威胁情报IOC匹配功能,设备具备主流的IOC,情报总量≥370万条

链接:https://ti.qianxin.com/

 

2.支持基于威胁检测规则,仅对真实攻击行为进行阻断,适用规则不少于2000条

链接:https://www.qianxin.com/product/detail/pid/328#product-functions

 

3.支持与云端威胁情报中心联动,可对攻击IP、C&C域名和恶意样本MD5进行一键搜索,查看基本信息、相关样本、关联URL、可视化分析、域名解析、注册信息、关联域名、数字证书等

链接:https://www.qianxin.com/product/detail/pid/328#product-functions

https://ti.qianxin.com/portal/

 

 

4.支持对任意线索的自定义拓线及溯源取证分析,支持以可视化分析画布形式展示拓线过程并支持结果快照导出;支持对于给定线索的溯源结果展示,包括但不限于攻击溯源、失陷主机分析、暴力破解分析、弱口令分析等