诚 ANTC

产品服务 / PRODUCTS & SERVICES
流量安全分析系统
    发布时间: 2018-01-17 18:27    

      流量安全分析系统是一套集特征监测、行为分析、全流量深度分析、取证、威胁情报、大数据分析等技术为一体的高级威胁检测与分析系统。可以在更广的领域和范围进行网络信息安全事件的事前警示、事中发现、事后溯源。为分析人员提供安全事件的全方位大纵深态势感知、分析定性与电子取证。

  • 效果


  • 功能技术性特点
    • 支持多种协议的流量异常分析。

      支持主流的TCP/IPUDP/IPDNS协议、HTTP协议、HTTP代理协议、POPS协议、SMTP协议、IMAP协议、FTP协议、TELNET协议、QQ协议、MSN协议等通信协议的分析和还原。

    • 恶意行为告警。

      支持检测WEB攻击、特种木马、恶意代码攻击、访问黑IP、黑域名、黑URL、后门程序访问、TCP劫持、邮件钓鱼欺骗、邮件恶意链接。

    • 网络级的木马安全检测。

      对全网范围内的木马通信行为进行实时监控、分析、识别、预警和阻断隔离,弥补传统安全软件(防火墙、入侵检测系统、防毒墙等)在网络层对木马检测的技术空白。

    • 敏感信息泄露监测。

      用户输入关心的敏感关键字词,可对浏览网页、查看邮件内容及附件、文档中存在的敏感关键字词进行报警。

    • 强大的木马追踪和地址定位。

      一旦发现网络内部具有木马行为,则可以对内网的主机和外网的目标地址进行准确定位,判断目标主机所在的国家和地区,并获取与木马相关的深度信息。