“藤听”APT威胁监测系统
高级威胁监测 分析研判
“藤听”APT威胁监测系统是北京网藤科技有限公司推出的针对以 APT 攻击为代表的高级未知威胁检测类产品。 是一款旁路部署的软硬件一体化设备,通过分光、镜像(基于交换机、路由器或专门的分流设备)来获取真实网络流量,利用虚拟执行、情报匹配、行为分析等各种技术手段深度检测网络中可能存在的 APT 攻击或其他高级恶意威胁,并以丰富的多维可视化方式进行呈现。

产品特色 CHARACTERISTIC
01 “全+强”检测能力
系统具有**的检测能力,通过多维检测引擎,针对已知威胁,通过集成的AV、IDS等传统的检测手段,利用AV对已知病毒、木马和蠕虫等恶意代码进行检测,用IDS对网络流量进行检测。
针对未知威胁,产品主要利用沙箱文件进行动态行为监测和研判,进而判断是否存在威胁。沙箱方面,系统支持应用级沙箱及用户态和内核态相结合的系统级沙箱两种,极大的提升了系统的检测能力。
02 “快+强”适应能力
系统具有“进化/客户环境适应能力”,通过内置线索忽略机制,针对误报或低风险线索,按照一定的条件,设定自动忽略。
基于分析流程功能,支持用户自定义分析流程,匹配个性化需求。基于自动忽略及自定义流程分析功能,大大提高了系统的进化/客户环境适应能力。
03 “深入+高效”研判能力
系统具有全面深入、高效易用的研判能力,支持进行全维度行为分析,通过标准化的流程,以向导式的方式,进行事件调查分析。
事件流程分析功能具有可视化、强交互、简单易操作特点,用户通过点选方式即可完成安全事件的调查分析。另外系统提供远程会诊功能,疑难问题一键求助,专家在线会诊。
本系统一方面将专家经验固化下来,形成标准流程,再结合交互式的可视化方式,极大的降低了安全事件调查分析的难度,提升了分析效率。
另一方面,通过专家会诊机制,确保当遇到复杂安全事件,本地人员无法完成调查时,也可以及时获得专家支持,解决安全问题。
产品功能 FUNCTION

强大的APT检测功能

IDS模块可以有效检测溢出攻击、恶意木马、跨站攻击等已知威胁;AV模块能够检测各类已知病毒样本,且可以提高沙箱检测性能;

沙箱模块支持各类Windows和Android 系统可以追踪样本对系统进程、内存、注册表等各类交互行为,是检测未知漏洞的利器;
威胁情报模块可以针对恶意 IP、恶意 URL、恶意域名、恶意 Email 等提供预检测能力;自定义策略可以基于Email.Web访问、远程控制、文件传输、端口检测等内容,为用户提供了灵活的威胁检测能力。

完整的威胁情报功能
全面:与国内知名威胁情报平台实现情报共享;
准确:从沙箱检测到的恶意样本中提取威胁情报,形成准确的内部威胁信息;
及时:本地威胁情报与云端威胁情报最快可以实现分钟级同步。


清晰的威胁可视化功能
面向决策者提供简洁、直观的威胁呈现界面,如全网安全态势、攻击路径、威胁趋势等综合统计信息,协助决策者制定下一步安全防御策略。
面向分析人员提供专业、详尽的威胁信息展示,基于交互式可视化分析技术,协助安全运维人员快速定位攻击来源、攻击组织、攻击手段以及受损主机等,方便快捷地进行溯源取证和责任判定。