近日,聚铭网络流量智能分析审计系统发布新版本,加入失陷分析、网络威胁态势感知等功能。
特性一 失陷分析
特性二 网络威胁态势感知
-
新版本分别从外部威胁态势感知、外连威胁态势感知和内部互连威胁态势感知三个方向,全面的实时的向客户呈现网络的态势感知情况;
-
外部威胁态势感知主要监控来自外部的网络行为,通过分析外部威胁行为可以发现网络安全潜在隐患;
-
外连威胁态势感知主要监控内部设备的外连威胁行为,如C&C回连、隐蔽通道、恶意软件活动等,设备主动外连属于失陷的主要特征之一,需要关注;
-
内部互连威胁态势感知主要监控内部设备横向的威胁传播行为,关注内部设备的蠕虫、木马等行为,可以尽早避免已失陷设备的二次威胁,避免威胁扩散,降低经济损失。
特性三 流量统计分析
了解产品详细信息:http://www.juminfo.com/index.php?id=2896