高級威脅檢測及分析服務(wù)是武漢非尼克斯利用奇安信天眼新一代威脅感知系統(tǒng)為用戶提供的未知威脅深度檢測及分析服務(wù)。該服務(wù)將在客戶現(xiàn)網(wǎng)絡(luò)系統(tǒng)中部署一套天眼系統(tǒng),基于網(wǎng)絡(luò)流量,利用本地大數(shù)據(jù)平臺對流量日志進行存儲和查詢,運用云端威脅情報、文件虛擬執(zhí)行、智能規(guī)則引擎、機器學習等技術(shù),天眼系統(tǒng)可以檢測和發(fā)現(xiàn)高級網(wǎng)絡(luò)攻擊和新型網(wǎng)絡(luò)攻擊,涵蓋:APT攻擊、勒索軟件、WEB攻擊、遠控木馬、僵尸網(wǎng)絡(luò)、竊密木馬、間諜軟件、網(wǎng)絡(luò)蠕蟲、郵件釣魚等高級攻擊,并基于可視化技術(shù),清晰的展示網(wǎng)絡(luò)中的威脅,并運用大數(shù)據(jù)分析和機器學習技術(shù)建立網(wǎng)絡(luò)異常行為檢測模型,實現(xiàn)對新型攻擊和內(nèi)部違規(guī)的檢測和發(fā)現(xiàn)。
武漢非尼克斯技術(shù)人員利用天眼未知威脅感知系統(tǒng),對天眼設(shè)備的告警和日志進行實時的分析和研判,分析出APT事件、攻擊成功事件、服務(wù)器失陷事件、敏感信息泄露事件、擴散性惡意軟件事件、資產(chǎn)脆弱性事件,進一步開展威脅溯源、失陷原因及影響分析,并提供專業(yè)化的處置及整改建議。


