正在建设中,敬请期待
数据采集全面
采集格式全:支持安全日志、系统告警等常规数据以及流量、文件、行为等3大基础数据采集
采集覆盖广:覆盖网元、主机、其他安全系统等4~7层设备,为安全分析提供坚实的基础
未知威胁检测体系
前置检测:对已知网络及应用攻击和已知恶意代码进行检测
高级检测:在系统级和应用级沙箱中检测,即时发现潜在的威胁
多样化的分析手段
关联分析、建模分析、可视化分析、交互式分析
多维威胁还原能力
对流量、文件、日志、交互、访问等方面进行分析,通过时间维度某点异常行为,还原完整威胁攻击路径和过程