

高级威胁分析检测系统 JH-TAS
通过多种流量检测引擎实时检测网络威胁,通过人工智能模型检测恶意流量、加密流量和隐秘隧道,有效发现被控主机和潜在数据泄露风险。
产品介绍
利聚高级威胁分析检测系统 (JH-TAS),将深度学习、大数据技术与安全技术相结合,实时分析网络流量,监控可疑威胁行为。通过多种流量检测引擎实时检测网络威胁,通过人工智能模型检测恶意流量、加密流量和隐秘隧道,有效发现被控主机和潜在数据泄露风险。同时可以通过多病毒检测引擎有效识别出病毒、木马等已知威胁;通过基因图谱检测技术检测恶意代码变种;还可以通过沙箱(Sandbox)行为检测技术发现未知威胁,对检测及防御 APT 攻击起到关键作用。

产品特色
AI与大数据结合采用人工智能的机器学习/深度学习技术,基于大数据平台,用海量安全数据进行训练,从而具备检测未知威胁的能力
网络异常行为检测可识别丰富的网络应用层协议,通过协议分析、网络异常行为模式匹配等检测技术快速鉴别出各种网络恶意行为
基因图谱检测技术通过结合机器学习/深度学习、图像分析技术,将恶意代码映射为灰度图像,建立卷积神经元网络深度学习模型
恶意流量检测能力实现对恶意代码的未知协议通信流量、加密通信流量、DNS隐秘隧道等检测能力
产品价值

全流量高级威胁发现,有效发现攻击者对企业的网络攻击

威胁溯源取证,还原攻击过程提示用户需要重点关注的告警

威胁响应处置,支撑安全运营团队快速研判风险联动安全设备

特别是基于0Day/1Day等高级手段的未知攻击检测能力




