AI高级威胁感知系统  

元数据定义安全

 

AI高级威胁感知系统以业务系统为核心,利用人工智能技术对正常的业务访问历史数据进行学习建模,建立业务系统专属白名单模型,并持续动态调优。通过将访问行为与业务白名单模型进行比对,发现业务系统潜在的安全隐患、长期潜伏的高级威胁,实现对企业关键业务系统的全方位安全监测。

 

详情咨询

痛点分析

方案简介

通过流光全流量威胁溯源研判系统,实时监控全网络节点流量;并针对业务特点设置针对性的告警策略,基于白名单机制,及时发现异常流量;当传统安全设备给出告警信息后,及时关联分析原始数据包,并对安全告警进行溯源分析。

目标客户

在HW行动、重要保障时期,无法发现踩点性、探测性、绕过性攻击行为。当安全事件发生时,没有取证溯源相关的技术手段,无法对安全事件彻底处置。

政府机关、金融、教育、企业等需要进行HW演习的企事业单位,以及重大活动期间需要进行网络安全重点保障的单位。

护网行动、重要时期的网络安全保障

API安全

白名单模型贴合业务系统进行建模,能够发现针对核心业务接口(包括但不限于登录api接口、上传api接口等)的异常访问情况。

视频专网安全

通过采集视频专网的流量数据,针对业务系统进行管理指令学习建模,形成视频专网白模型。

新能源场站安全

采集新能源场站不同区域的流量数据,针对各区不同要求进行学习建模,形成新能源场站各区域专属白模型。