工控威脅檢測系統HX-ITD
全網威脅一目了然
以事件的時間、類型、風險、危害等多個維度對監測到的安全事件進行統計分析,自動記錄和歸類需要關注的重大病毒、高危節點、風險區域,展現整體網絡安全態勢。同時,通過與歷史數據進行對比分析,工控威脅檢測系統可協助用戶分析網絡安全發展趨勢,為進一步安全決策提供支撐依據。
高精度網絡病毒檢測
通過內置自主知識產權的病毒檢測引擎,工控威脅檢測系統支持百萬條規則下的萬兆流量實時檢測,檢測范圍涵蓋病毒、蠕蟲、木馬及其引起的攻擊、掃描、傳輸等事件,能準確提供病毒類別、病毒名稱、病毒變種版本、病毒風險級別和病毒能力等相關信息,幫助用戶獲得最準確的判定結果。
全面的數據檢測技術
內置多種檢測技術,如靜態威脅檢測、動態威脅檢測、機器學習檢測、威脅情報檢測、自定義異常檢測和嵌套壓縮文件檢測等,能有效檢測出網絡中存在各種威脅,讓網絡中的威脅無處可逃。
可視化的分析能力
基于大數據技術的安全分析引擎,對安全數據建立完整索引,可實現對數據的交互式查詢分析能力,支持依據事件屬性對大數據進行過濾、歸并、鉆取等分析操作??蓮奈谋净驍祿熘凶杂商崛⌒畔?,同時提供強大、靈活的查詢方式,幫助分析人員快速定位需要關注的安全數據和事件 。
精準定位感染源頭
對檢測到的特定安全事件,通過溯源攻擊源、攻擊目標、攻擊路徑,對網內受影響的風險節點進行精確定位,鎖定IP和MAC地址,協助用戶對事件進行快速處理。
靈活的部署模式
工控威脅檢測系統監控口只需與交換機或路由器的鏡像口相連,即可實現對網絡數據的實時檢測,無需改變原有網絡拓撲,不影響原有網絡傳輸效率。

公司總部:北京市海淀區中關村軟件園8號華夏科技大廈三層
服務熱線:400-810-8981 / 010-82896289
版權所有:北京天地和興科技有限公司 京ICP備17065546號-1

掃一掃關注
天地和興微信公眾號