近日,安全运营厂商聚铭网络宣布推出其最新产品——聚铭铭察高级威胁检测系统(iATD)。这款系统的问世,不仅展现了聚铭网络在网络安全领域的深厚技术积累,更以其强大的能力特点和巨大的价值潜力,将对企事业单位面对高级威胁的防护策略产生深远影响,引领安全防护进入全新时代。
高级威胁横扫全球,安全挑战前所未有
当前,未知威胁层出不穷。零日漏洞的不断公开,高级逃逸手段的日新月异,APT攻击的复杂多变与迂回渗透,让企业防护难度陡增。传统的被动防御模式已然力不从心,企业亟需创新的安全解决方案来保护其数字资产和业务运营。
聚铭高级威胁治理方案,威胁一探到底无所遁形
聚铭铭察高级威胁检测系统是一款集事前预防、事中快速响应和事后威胁回溯于一体的综合性安全解决方案。系统采用旁路方式接入网络,实时监测网络流量,通过深度识别、解析和检测各类威胁,实现对攻击源头的精准定位,提供即时响应和全面防护。
方案的核心在于对高级威胁的深度检测与精准研判,以下是整体解决方案思路。
(1)资产及供应链安全测绘:通过持续对资产及供应链的深度测绘,不断地识别新的潜在风险,从而可对未知威胁做好提前预防。
(2)高级威胁深度检测:针对 0day 漏洞利用、攻击绕行、隐蔽信道、恶意加密流量等高级威胁行为,采用 AI机器学习及动态行为检测技术,实现对高级威胁深度检测。
(3)高级威胁精准研判:基于全流量会话及威胁数据包留存技术,结合语义识别及威胁攻击链自动生成能力,对高级威胁行为进行精准研判。
(4)万能联动响应:不受第三方设备API限制,可智能化完成第三方设备的对接,对防火墙、EDR等设备实现万能联动,及时完成对未知威胁的反制。
(5)高级威胁实名溯源:针对 DHCP 场景中发现的未知威胁,可实名追溯攻击链上的各个设备,定位攻击源和被攻击目标的实名账号。
多维联动智能布防,全面筑牢企业安全防线
作为一款硬核能打的网络安全利器,聚铭铭察高级威胁检测系统在性能上具有显著优势。
产品采用未知威胁精准检测、回溯、取证技术,结合行为模型、AI算法等技术,能够精准识别各类未知威胁,大幅提高检出准确率。同时,iATD还具备智能AI检测技术,能够针对恶意加密流量、隐蔽外连等攻击进行智能分析,挖掘潜在威胁。此外,多态高性能恶意文件行为检测技术也是iATD的一大亮点,它支持200余种文件还原及检测,每天可完成超15万个恶意文件的行为检测,确保企业免受恶意文件的侵害。在联动响应方面,iATD内置众多异构设备联动功能,最快可在半小时内完成定制设备的适配,通过场景策略,实现智能布防,这种多维联动机制能够帮助企业更加高效地协同防御。
此次,聚铭铭察高级威胁检测系统的全新出击,将为客户提供前所未有的网络安全保障。该系统从高级威胁的事前预防、事中快速响应到事后威胁回溯,全方位守护企业网络安全,真正做到了“铭”察秋毫,精准捕捉每一处安全隐患。面对复杂多变的网络威胁,它将助力企业保持高度警惕,迅速反应,确保网络安全稳固可靠,轻松满足新等保的合规要求。