终端攻击入侵线索排查处置系统【网鉴V01】

北京中盾网空防务技术有限公司打造的网鉴V01,是新一代终端安全防护产品,立足终端高级威胁防护需求,利用内存威胁检测技术、行为分析技术、智能分析技术等关键技术,通过轻量化探针、海量情报分析,全面协同重要行业单位实时开展终端恶意文件、内存攻击、脚本攻击、非法外联等威胁防护工作。做到“实时检测、实时取证、全网排查、情报联动”,解决实战对抗中面临的高级威胁难发现、难分析、难取证、难评估等问题,构建终端联防预警系统,为加强终端高级威胁提供整体解决方案。

核心功能
产品特色

有效应对威胁

系统侧重于行为动作跟踪,利用内存监控技术突破操作系统限制,实现细粒度监控程序运行行为,从而提升威胁检出率,降低误报率,有效应对二进制漏洞利用攻击。

全网排查、不留死角

系统实现全网文件、IP、域名全息建档,发现恶意程序后,分析人员可排查其影响范围及程度,威胁样本行为分析系统具备灰文件自动判定能力,实现全网威胁可视化管理。

实时取证,实现闭环管理

系统在攻击威胁发生时,对攻击相关信息进行实时分析、取证留存,从而保障关键固证信息完整性,有效解决威胁分析过程中丢失关键信息的问题。

智能学习,强化未知威胁

终端32类型多维原始数据探针,结合云端智能分析能力,发现隐蔽攻击,从而强化终端社工钓鱼检测能力。