-
明鑒®網(wǎng)絡(luò)安全事件應(yīng)急處置工具箱
明鑒®網(wǎng)絡(luò)安全事件應(yīng)急處置工具箱對(duì)應(yīng)急處置流程進(jìn)行了優(yōu)化,并全程指導(dǎo)應(yīng)急處置步驟。同時(shí)提供豐富多樣的取證手段與詳盡的專家知識(shí)庫,以滿足不同場景下對(duì)應(yīng)急處置工具以及相關(guān)知識(shí)的需求,實(shí)現(xiàn)了網(wǎng)絡(luò)安全事件的取證溯源、快速恢復(fù)。應(yīng)急處置報(bào)表智能一鍵生成,自動(dòng)涵蓋整個(gè)應(yīng)急處置流程工作內(nèi)容。通過本產(chǎn)品的使用,可以簡化網(wǎng)絡(luò)安全事件應(yīng)急處置復(fù)雜的流程,節(jié)省人力成本,使得應(yīng)急處置能及時(shí)響應(yīng)快速處置完成。
-
-
后門快速檢測能力
能夠檢查系統(tǒng)中的木馬程序、Rootkit、間諜程序、流氓軟件、蠕蟲病毒及其它惡意程序、WEBSHELL后門代碼等。
-
-
-
事件線索快速固定
在不改變?nèi)∽C對(duì)象計(jì)算機(jī)數(shù)據(jù)的前提下,取證工具提供簡潔易用的的操作界面,以位對(duì)位的硬盤復(fù)制形式,保證對(duì)象計(jì)算機(jī)的硬盤數(shù)據(jù)沒有任何的改變,實(shí)現(xiàn)對(duì)操作系統(tǒng)日志、中間件日志及相關(guān)網(wǎng)站后臺(tái)操作日志的快速提取。
-
-
-
安全風(fēng)險(xiǎn)快速驗(yàn)證
通過內(nèi)置的掃描手段實(shí)現(xiàn)對(duì)數(shù)據(jù)庫漏洞、操作系統(tǒng)漏洞、網(wǎng)站漏洞的快速檢測,同時(shí)針對(duì)SQL注入、XSS等實(shí)現(xiàn)攻擊可行性的驗(yàn)證。
-
-
-
自動(dòng)分析能力
將取證固定的狀態(tài)數(shù)據(jù)交由智能分析引擎進(jìn)行分析,實(shí)現(xiàn)全維度、跨設(shè)備、細(xì)粒度關(guān)聯(lián)解析。內(nèi)置眾多的關(guān)聯(lián)規(guī)則,支持網(wǎng)絡(luò)安全攻防檢測、合規(guī)性檢測。將分析結(jié)果具象化呈現(xiàn)給用戶,一目了然展示安全事件的發(fā)生過程。
-
-
-
自定義模式分析
提供多樣分析方法與手段,將分析邏輯的定義開放給用戶自定義實(shí)現(xiàn)安全事件的多樣化分析。
-