可感知可视化,APT攻击(网络战)预警平台新版本来了!
2019-12-24 18:25:29
盛思信息
83
失陷主机感知
明御APT预警平台结合威胁分析引擎、智能分析技术、威胁情报关联等,发现内部已经失陷的主机;检测内网主机(服务器和终端)是否被控制的情况。快速定位存在风险的内网主机,呈现当前网络环境中所有的失陷和受控情况。
安全事件追踪溯源
明御APT预警平台以动态3D图的形式实时展示威胁最严重的外部攻击源、服务器和内网主机。结合攻击链,发现主机在每个攻击阶段发生的所有安全事件,准确定位攻击源头。实时感知外部攻击源对内网主机的攻击趋势和攻击扩散范围、内部攻击源遭受的攻击状态的变更以及失陷后对内网其他主机发起的横向扩散范围。
本文转自《安恒信息》