天融信僵尸网络木马和蠕虫监测与处置系统
天融信僵尸网络木马和蠕虫监测与处置系统——天融信僵尸网络木马和蠕虫监测与处置系统TopTVD,集攻击检测、僵木蠕检测、DDoS检测、恶意程序检测、APT检测、Web安全检测、虚拟沙箱、元数据提取、流量分析九大功能于一体,即九合一全流量检测探针。通过深度解析网络流量,结合特征匹配、异常行为分析、机器学习、虚拟沙箱等技术,识别网络中多种已知和未知威胁,提升客户威胁监测、响应能力。

| 项目 | 说明 |
|---|---|
| 产品名称 | 天融信僵尸网络木马和蠕虫监测与处置系统 |
| 产品类别 | 入侵检测系统 |
| 厂商 | 天融信科技集团股份有限公司 |
| 归属产品线 | 天融信 TOPSEC · 基础网络安全产品线 |
以下优势项与说明均取自天融信官网该产品页原文。
| 优势项 | 说明 |
|---|---|
| 九合一检测 | 九合一检测:集攻击检测、僵木蠕检测、DDoS检测、恶意程序检测、APT检测、Web安全检测、虚拟沙箱、元数据提取、流量分析九大功能于一体,单款设备即可做到多种网络威胁检测的效果,即节省安全建设成本,又减少运维管理工作量。 |
| 嵌入式威胁情报 | 本地嵌入威胁情报库的方式,无需和第三方威胁情报平台联动即可独立实现威胁情报能力,情报来源可靠、更新速度快。具备恶意IP、恶意URL、恶意域名、恶意文件等多种情报类型,包含800多万高可靠的威胁情报数据。 |
| 未知恶意程序检测 | 应用TAI-1智慧引擎,结合虚拟沙箱的检测技术,在不依赖任何规则库情况下,实现恶意程序检测能力。打破了传统特征匹配技术的束缚,能检测已知恶意程序,更能够检测未知恶意程序。 |
| 多维知识库支撑 | 拥有攻击检测规则库、应用识别库、地理信息库、僵尸主机规则库、威胁情报库、URL分类库六大知识库,多维、丰富的知识库,为产品在威胁检测、攻击定位、上网行为分析等方面提供保障能力,知识库保证高频更新。 |
| 应用成本低 | 集多功能于一身,实现多种网络威胁全面识别,单台设备可到达多种检测设备的应用效果,降低采购成本。 |
| 应用多样性 | 可作为专业的僵尸网络、木马文件监测设备,也可作流量威胁探针应用,是攻防实战演练防护利器。 |
以下功能项与说明均取自天融信官网该产品页原文。
| 功能项 | 说明 |
|---|---|
| 场景描述 | 采用流量探针+态势分析平台架构,通过流量探针对多个网络区域出口流量监测并上报分析平台实现全网威胁态势感知能力,该场景下每个监测点部署一台流量探针,探针实现多种威胁检测、上报数据丰富、检测能力高的要求。 |
| 场景描述 | 攻防实战演练广泛开展,其目的在于提升安全事件应急处置综合能力。在演练中防守方需达到实时、主动、动态防御等能力,通常采用监测防护类工具辅助安全分析人员。监测防护类工具提供实时流量分析、威胁识别、恶意代码还原捕获、威胁溯源等多种能力。 |