態(tài)勢(shì)感知
奇安信網(wǎng)神威脅監(jiān)測(cè)與分析系統(tǒng)(天眼)是以攻防滲透和數(shù)據(jù)分析為核心競爭力,聚焦威脅檢測(cè)和響應(yīng),為客戶提供安全服務(wù)與產(chǎn)品解決方案。天眼基于網(wǎng)絡(luò)流量和終端EDR日志,運(yùn)用威脅情報(bào)、規(guī)則引擎、文件虛擬執(zhí)行、機(jī)器學(xué)習(xí)等技術(shù),精準(zhǔn)發(fā)現(xiàn)網(wǎng)絡(luò)中針對(duì)主機(jī)與服務(wù)器的已知高級(jí)網(wǎng)絡(luò)攻擊和未知的新型網(wǎng)絡(luò)攻擊的入侵行為,利用本地大數(shù)據(jù)平臺(tái)對(duì)流量日志和終端日志進(jìn)行存儲(chǔ)和查詢,結(jié)合威脅情報(bào)和攻擊鏈分析對(duì)事件進(jìn)行分析、研判和回溯,同時(shí)結(jié)合邊界NDR、終端EDR以及自動(dòng)化編排處置可以及時(shí)的阻斷威脅。