1.全面的终端行为数据采集
采集终端安全行为数据的类别丰富,全面覆盖高级威胁在终端上的蛛丝马迹。
2.强大的数据分析能力
高性能的大数据分析平台,可对海量终端数据集进行实时检索与分析,帮助客户进行终端数据的集中化管理。
3.异常行为的智能检测
威胁检测告警引擎能够智能检测终端异常行为,并根据威胁行为模型对检测到的感知行为产生告警,为进一步分析提供决策依据。
4.威胁情报的实时融合
实时接收云端的大数据威胁情报,并对企业内部的日志数据进行准确的检索,从而快速定位威胁风险,进行安全排查。
5.多维度的调查分析平台
分析平台提供多维度的调查能力,可以基于安全数据内容与背景进行快速解析,帮助客户识别、调查隐藏的杀伤链,还原事件真相,并进行可视化的溯源分析展示。对可疑进程行为攻击链路进行完整溯源,包括所有的危害动作及影响面。
6.丰富的响应和遏制手段
针对于高级威胁事件提供快速的响应手段,并可整合终端安全管理系统,针对不同类型的风险进行对应的威胁遏制和安全修复。