网安在线

在线客服
400-106-6888
top
安全产品
安全服务
解决方案
加入网安在线
社招门户 校招门户
product center
追影攻击分析系统
系统融合大数据、海量高质量威胁情报和专家知识库,有效检出 APT 攻击、窃密木马等高危恶意攻击行为,做到 “让安全可看见”。
追影攻击分析系统
网安在线追影攻击分析系统以“作战、对抗、攻防”面向实战的思维为指导,融合大数据、海量高精准实战化威胁情报和覆盖全域网络空间的攻防知识库,构建“检测、发现、溯源、处置、响应”的告警全生命周期闭环体系,依托高精准威胁情报和启发式告警检测引擎,降低告警误报;融合情报云失陷态势感知服务,有效检出APT攻击、窃密木马等超危恶意攻击,真正做到“让安全可看见”。
系统功能

安全态势总览:系统从总览视角以“层层递进”的方式对告警进行层层凝炼,将APT攻击、窃密木马等可能发生窃密行为的攻击生成窃密事件,为用户呈现最关键的攻击告警。

窃密事件调查:系统对窃密事件给予研判分析和溯源处置功能。从研判结论、攻击时序、通信分析、威胁情报、溯源分析五个维度对事件进行刻画。

攻击场景化分析:系统深度贴合用户,从多个维度对攻击告警进行场景化划分,聚焦安全领域重点关注的窃密行为发现、失陷资产探测等场景。

恶意样本深度分析:系统支持对被监控资产的攻击流量进行识别和检测,并在页面上及时形成木马类型的告警以及深度分析报告。


追影攻击分析系统
产品特点
窃密事件分析
窃密事件分析
系统基于文件深度分析、关联分析、行为分析等多种分析技术,并结合攻击链、ATT&CK模型、海量威胁情报库,对安全基础事件智能分析,自动发现攻击窃密事件和未知安全风险。
攻击组织长周期画像分析
攻击组织长周期画像分析
系统基于攻击组织情报信息,支持攻击组织长周期关联关系挖掘,给予攻击组织画像的刻画与呈现,包括攻击组织能力、武器库、攻击技战术、惯用攻击手法、同源攻击设施、攻击向量分析等。
攻击追踪溯源
攻击追踪溯源
系统以图谱形式展示攻击者与被攻击者的溯源过程;可一键定位到被攻击资产,实现进程级溯源,实锤攻击窃密行为;融合威胁情报、知识库为用户给予丰富处置依据。