-
AiLPHA高級威脅檢測與分析系統(tǒng)(AXDR)
AiLPHA高級威脅檢測與分析系統(tǒng)(AXDR)是基于安恒的威脅檢測和數(shù)據(jù)分析能力,構(gòu)建的一種跨多個安全層收集并自動關(guān)聯(lián)信息以實現(xiàn)快速威脅檢測和事件響應(yīng)的解決方案。它采用大數(shù)據(jù)分析技術(shù)架構(gòu),結(jié)合“流量+終端”,聚焦威脅監(jiān)測與分析,為企業(yè)用戶提供監(jiān)測預(yù)警、威脅檢測、溯源取證、關(guān)聯(lián)分析和響應(yīng)處置服務(wù)。
-
-
精準(zhǔn)威脅檢測
多種檢測引擎,輔以深度分析引擎對告警做精細(xì)化分析,同時結(jié)合網(wǎng)絡(luò)、終端提升告警精準(zhǔn)性。
-
-
攻擊路徑分析
通過告警、日志和專家知識庫等關(guān)聯(lián),生成完整的攻擊路徑,便于安全運營人員快速的分析和溯源。
-
-
多元化場景分析
通過20+個行為分析模型去發(fā)現(xiàn)異常事件線頭,提供豐富的場景化運營能力,便于助力溯源分析,快速定位威脅。
-
-
終端管理溯源
支持對Windows/Linux終端的細(xì)粒度管理,同時支持終端威脅檢測和溯源分析,實現(xiàn)對于端的行為分析、聯(lián)動處置與調(diào)查取證,快速定位威脅。
-
-
ATT&CK技戰(zhàn)術(shù)高覆蓋
結(jié)合網(wǎng)絡(luò)和終端兩個維度實現(xiàn)對ATT&CK技戰(zhàn)術(shù)的高覆蓋率,分析攻擊的戰(zhàn)術(shù)和技術(shù),提升對高級威脅的發(fā)現(xiàn)能力。
-
-
快速響應(yīng)處置
“0腳本”實現(xiàn)告警和安全事件的快速響應(yīng)處置能力,提升安全運營效率。
-
關(guān)聯(lián)分析精準(zhǔn)檢測
-
告警降噪提升效率
-
產(chǎn)品聯(lián)動快速處置
-
關(guān)聯(lián)分析精準(zhǔn)檢測
通過內(nèi)置3w+規(guī)則以及多種威脅檢測分析引擎精準(zhǔn)檢測網(wǎng)絡(luò)攻擊,同時通過告警與原始流量日志關(guān)聯(lián)、網(wǎng)絡(luò)與終端行為關(guān)聯(lián)等方式識別網(wǎng)絡(luò)中“真正”攻擊,提高告警精確性。
-
告警降噪提升效率
采用“原始流量/日志-聚合告警-安全事件”三層數(shù)據(jù)架構(gòu)方式同時結(jié)合豐富專家知識庫,能夠?qū)⒏婢繙p少96%,提升安全運營效率。
-
產(chǎn)品聯(lián)動快速處置
平臺支持與多種主流安全防護(hù)設(shè)備聯(lián)動適配,能夠快速進(jìn)行終端阻斷、文件阻斷、進(jìn)程隔離、流量旁路阻斷等處置。
- 實戰(zhàn)化攻防演練
- 日常運營維護(hù)
- 重大場景保障
- MSS安全托管運營
-
- 場景描述
網(wǎng)絡(luò)中活躍的攻擊者可能對重要活動展開非法攻擊,需要安全運維人員能夠及時發(fā)現(xiàn)威脅來源,保障重要活動正常開展。
場景解決方案
AXDR提供多視角檢測方案以及各種態(tài)勢感知大屏。通過安全事件聚合、關(guān)聯(lián)分析等手段進(jìn)行分析,幫助安全分析人員在重大保護(hù)場景中及時捕捉重要的威脅來源,同時對危險來源進(jìn)行追蹤溯源,保障網(wǎng)絡(luò)環(huán)境安全。
-
-
- 場景描述
在數(shù)字經(jīng)濟(jì)時代,企業(yè)單位面臨著復(fù)雜的網(wǎng)絡(luò)環(huán)境,企業(yè)資產(chǎn)面臨哪些攻擊、是否有漏洞等等都是用戶關(guān)切的事情,針對運營報告分析、重點告警提醒、告警聯(lián)動處置等日常安全運維也至關(guān)重要。
場景解決方案
AXDR能夠提供豐富的檢測手段如規(guī)則引擎檢測、語義分析檢測、機(jī)器學(xué)習(xí)檢測、情報庫碰撞、異常行為檢測等,可以滿足日常運營?;谧陨淼摹霸几婢?日志-歸并告警-安全事件”的三層架構(gòu),極大地降低了告警量,提升了安全運營效率。
-
-
- 場景描述
網(wǎng)絡(luò)中活躍的攻擊者可能對重要活動展開非法攻擊,需要安全運維人員能夠及時發(fā)現(xiàn)威脅來源,保障重要活動正常開展。
場景解決方案
AXDR提供多視角檢測方案以及各種態(tài)勢感知大屏。通過安全事件聚合、關(guān)聯(lián)分析等手段進(jìn)行分析,幫助安全分析人員在重大保護(hù)場景中及時捕捉重要的威脅來源,同時對危險來源進(jìn)行追蹤溯源,保障網(wǎng)絡(luò)環(huán)境安全
-
-
-
場景描述
在整體數(shù)字經(jīng)濟(jì)發(fā)展環(huán)境中,云安全是成為業(yè)務(wù)發(fā)展和安全建設(shè)的整合需求,用戶在當(dāng)前網(wǎng)絡(luò)攻擊中面對大量告警,需要專業(yè)的團(tuán)隊進(jìn)行分析處置會消耗較長的時間。。
場景解決方案AXDR和MSS結(jié)合可以快速部署上線,實現(xiàn)精準(zhǔn)防護(hù)的云安全運營。基于多種檢測引擎和網(wǎng)端關(guān)聯(lián)分析技術(shù),AXDR能夠?qū)崿F(xiàn)精準(zhǔn)告警助力溯源分析,便于MSS運營人員進(jìn)行快速處置,共同構(gòu)建穩(wěn)定可靠的防護(hù)體系。
-
-
-
降低告警量
將網(wǎng)絡(luò)、終端安全告警結(jié)合ATT&CK攻擊模型和知識庫來提煉安全事件,提升告警精準(zhǔn)性,降低告警量。
-
-
場景化分析
提供高頻運營場景的異常行為分析能力,包括挖礦、勒索、登錄行為、訪問關(guān)系、Web服務(wù)分析、郵件安全、數(shù)據(jù)安全等。
-
-
提高響應(yīng)效率
平臺通過資產(chǎn)、攻擊者等不同視角,協(xié)同各安全產(chǎn)品進(jìn)行安全事件統(tǒng)一分析和溯源處置,支持云、管、端的協(xié)同處置,響應(yīng)更快
-
-
“開箱即用”
AXDR系統(tǒng)具有“開箱即用”的能力,可快速部署上線,“自適應(yīng)”能力強(qiáng),降低了安全運營成本。