

网络安全事件应急响应与溯源取证系统
覆盖主机、流量双维度数据采集,集成网络攻击检测、内核深度分析、全量日志审计、恶意代码沙箱、蜜罐诱捕、异常行为建模、多源关联分析核心技术。
产品介绍
系统有多种产品形态。工具箱形态(便携式工具包、工具箱体和拉杆箱)面向网安网信监管部门、军工保密单位、政企事业单位、第三方安全服务机构,用于网络安全事件应急处置、事故调查评估、常态化深度安全检测、护网攻防演练等场景。机架式形态(标准化1U/2U硬件设备),面向大量服务器、终端主机的企事业单位、互联网企业。

产品特色
流程清晰、操作简便请留存标准化引导,从现场采集、样本分析到报告输出步骤可视化,无需深度技术储备即可上手;应急一体化集成,开箱即用,支持本地/远程/云端三种采集模式。
标准化网络安全事件定性依托GB/T 20986 国标分类体系,覆盖有害程序、网络攻击、信息破坏等五大类、20余细分安全事件;自动匹配攻击手段、恶意工具、操作行为、攻击源数据,完成事件等级与类型合规定性。
攻击痕迹可视化取证展示对标ATT&CK 攻防模型,以攻击IP、时间轴为核心串联全量证据;分层梳理完整攻击主线,直观呈现攻击时序、入侵手法、关联日志、恶意样本等全部溯源证据,取证材料可直接用于监管上报、案件侦办。
软硬件一体全维度采集能力流量侧 DPI/DFI 全流量抓取、主机侧日志 / 内核行为 / 内存镜像 / 配置文件一站式采集,兼容Windows、Linux、数据库、中间件、虚拟化云主机全类型资产,取证无遗漏。
产品价值

事件调查取证溯源

风险评估安全检测

事件检测应急响应

安全服务安全检测

取证溯源红蓝对抗

通报排查检测分析




