产品优势

  • 低成本按需灵活部署
    通过主机部署轻量级代理将本地网络流量封装隧道采集至云平台,无需额外部署服务器,即插即用,所有威胁检测分析和数据存储均在云端完成,部署方式灵活可靠且易于拓展。
  • Saas化高性能流量分析
    支持SaaS化全流量DPI云端在线威胁分析能力,支持TCP、UDP、HTTP、SMTP、DNS、SMB等常见网络协议流量深度分析,支持威胁情报比对和原始文件还原。
  • 整合威胁情报和沙箱云能力
    集成360云端安全大脑威胁情报能力,轻松检测各类WEB攻击、网络攻击、病毒木马威胁,丰富化的告警信息帮助我们对威胁了如指掌,同时支持文件还原上传360沙箱云鉴定,让恶意样本无所遁形。
  • 整合360安全大脑的威胁情报和沙箱云能力
    集成360安全大脑威胁情报,检测各类恶意IP、恶意域名、恶意文件Hash,轻松检测各类病毒、木马、蠕虫、钓鱼,丰富化的情报信息帮助我们对威胁了如指掌;同时支持从流量还原出文件,投递360沙箱云精准鉴定恶意样本,让病毒、木马无所遁形。
  • 丰富化的关联运营分析
    基于大数据聚合关联分析能力,内嵌多种威胁场景化分析,结合规则引擎和机器学习模型对威胁进行精准判定,突显高风险威胁事件,大幅提升安全运营效率。

核心功能

  • 数据采集能力
    通过采集镜像的网络流量进行深度解析,有效的还原多种协议原生流量,单台采集性能支撑10G流量,可通过集群方式支撑大数据流量采集,还原的网络日志成为威胁溯源的重要分析数据。
  • 威胁检测能力
    支持威胁情报、病毒检测、WEB攻击、二进制攻击、恶意程序检测等多种威胁检测能力。检测到威胁可实时生成威胁告警日志。检测引擎采用多维度动态特征,高效提取流量威胁特征,用于规则分析和机器学习检测,具备高精准能力。
  • 流量日志及威胁数据上传中枢威胁分析平台
    威胁告警和流量日志支持上传到中枢中枢威胁分析平台,用于有效的发现高级威胁和感知网络风险状态,当前系统的中枢威胁分析平台可聚合扫描事件,挖矿事件,恶意软件事件,WEB攻击事件,网络钓鱼事件,二进制攻击事件,信息探测事件等。
  • 告警闭环
    告警日志上传到威胁分析平台,支持在平台定义关联聚合规则,用于进一步的威胁分析,以提高告警准确性、深度还原威胁场景、形成溯源能力。

应用场景

  • 主机流量探针版
    采用轻量可配置Agent加密传输主机流量,支持多平台操作系统,以租户形式呈现安全威胁告警。SaaS化全流量威胁检测平台,轻松采集云上流量,流量威胁感知无死角。
  • 云化软件版
    对能够采集流量镜像的网络环境,提供高性能全流量威胁检测的软件化部署方式。基于虚拟化镜像快速交付,结合360云端威胁能力,本地化高效落地安全运营和监测响应。

产品架构

  • 1对1咨询专属顾问
    1对1免费咨询智汇云专属顾问,为您量身定制产品推荐方案
    立即咨询
  • 智汇云咨询电话:400-0052360
    智汇云专业的服务团队,致力于为您提供专业的售前购买咨询服务,及完善的售后技术服务,助您云上无忧
即刻开始使用

只需完成注册与实名认证,即可体验我们的贴心服务