icon市场情况-全新CS-PLUS产品icon

新CS-Plus系列:通过底层引擎大版本升级,弥补了现有CS产品的不足,平滑支持跨硬件平台、硬件低成本、主要面向网信、GA、政府、金融、运营商、企业、军队等各行业。

流量实时采集
支持IPV4/IPV6环境的流量解析;支持导入多个HTTPS证书,可对加密流量进行解密和还原;支持5G、常见工控协议的解析和还原。
安全威胁检测
支持常见攻击类型检测,如病毒、木马、蠕虫、C&C等,支持Web双向检测并结合双向信息数据,对Web应用的攻击事件实现了攻击行为的判定。
元数据提取
支持流量元数据(TCP、UDP、HTTP、SMTP、POP3、IMAP、WEBMAIL、FTP、Telnet、、MSSQL、ORACLE等)提取。
原始数据包和样本还原
支持从流量中还原文件并进行威胁检测的能力,文件类型包含文本文件、压缩包文件、脚本文件、PE类文件、等常见的文件类型。
场景化分析检测
支持口令爆破分析、扫描行为的发现、病毒传播行为、重要应用的访问统计多个场景化分析能力,可以有效发现隐蔽攻击行为。
icon多协议全流量采集-常规网络协议+5G协议+物联网协议+工控协议icon
icon多协议全流量采集-支持HTTPS协议检测分析icon
icon资产管理icon

系统支持资产扫描及手动导入两种方式进行资产的添加,用户可根据资产类型对不同的资产进行针对性管理,并将资产与告警功能结合,更加有效地帮助用户发现环境中的薄弱资产并进行修复。

icon威胁检测-双向检测icon

双向检测,包含请求与返回信息,便于运维人员快速进行攻击判定。

icon元数据提取icon

展示攻击事件元数据信息,可与告警事件联动。内容包括:源IP、源端口、目的IP、目的端口、流ID、协议个字段信息及上报时间等。

icon样本与数据还原icon

支持多种常见协议,多种文件类型、支持多层压缩文件。

icon攻击场景-脆弱口令icon

脆弱口令支持按照检测等级、弱口令字典进行检测。目前已支持FTP、IMAP、POP3、HTTP、SMTP五个常用协议的弱口令检测。

icon攻击场景-口令详情icon

支持查看口令详情、提供报文内容作为研判信息。登录密码与研判信息均需要用户管理员的登录密码才可查看。

icon攻击场景-爆破详情icon

口令爆破检测提供查看爆破次数与爆破账号,直接明了告诉用户哪些登录账号存在爆破的风险,以及已被成功爆破的用户名。

icon攻击场景-违规外联icon

根据用户的资产配置与自学习白名单模型,对网络环境中的外联行为进行上报与告警。页面提供根据资产、内部主机IP、外网IP、威胁程度等条件进行查询。可以查看外联详情与一键加白名单操作。

icon成攻击场景-白名单自学习碰撞威胁情报icon

违规外联的白名单自学习可与威胁情报库碰撞,若发现外联ip为威胁情报库所包含的ip,则直接加入模型排除名单。

icon综合分析—高度聚合各监测数据,网络安全状况尽收眼底icon

包括:整体安全态势、告警事件趋势、攻击IP TOP10、攻击IP TOP10、告警事件TOP5、告警等级分布统计、实时攻击事件、违规外联资产、失陷主机数、存在弱口令主机数、遭受暴力破解主机数。

icon威胁监测—告警视角icon

统计所有告警的告警事件分布、告警事件TOP5、攻击结果、攻击阶段,给用户提供全局分析的告警总览,用户能够利用告警事件统计来进行针对性分析与防御动作,找出系统防御的薄弱之处,提升系统安全的健壮性。

icon威胁监测—事件详情icon

事件详情展示该事件的基础信息、传输层payload与应用层信息。支持下载原始报文pcap、一键添加白名单、报文解码、一键提取事件信息。事件详情结合攻击者视角与受害者视角一同使用,更加快速便捷地了解事件。事件详情可结合元数据视角进行深度分析。

icon攻击者视角—聚类攻击IP锁定攻击路径icon

在攻击者视角可以看到从攻击IP为维度对威胁事件告警数据、威胁情报进行聚合分析后的统计结果。

icon攻击者视角—活动热力图锁定攻击习惯icon

统计告警频次、攻击结果,提取出高威胁攻击IP方便用户后续封禁IP等处理,通过详情中统计的每个攻击者近30天攻击热力图及详细攻击过程,给后续溯源追踪提供有力的研判信息。

icon受害者视角—聚焦关注资产icon

在受害者视角可以看到从受害IP为维度对威胁事件告警数据、外联数据、脆弱口令告警数据、口令爆破告警数据进行聚合分析后的统计结果。

icon受害者视角—一眼看穿资产脆弱面icon

统计受害IP的告警数量、主机状态、外联主机数、告警事件TOP5,有助于安全运维人员快速的定位被攻击资产,并且结合了脆弱口令告警、口令爆破告警及外联数据,更加方便研判和快速的做出响应可以有效的遏制攻击趋势。

icon受害者视角—受害主机状态图icon

在受害者视角可以看到受害主机状态分析,展示受害主机状态迁移图,及攻击事件的阶段统计,有效辅助用户对受害主机研判分析及修复。

icon特色功能icon

支持5G与物联网协议,例如HTTP/2、RFB, MQTT协议的深度解析和还原。支持资产手动录入、变更、修改等操作与主动扫描资产。支持基于历史流量的自学习模型,对内网资产违规访问互联网和非法地址的连接进行实时告警发现违规连接。支持双向检测机制、可以告知事件的攻击结果:攻击尝试、攻击成功、正在利用。兼容snort规则,支持snort规则导入。

icon 应对入侵检测icon
合规需求
等保要求 分保要求
价值需求
双向特征 情报碰撞
专家需求
摸清资产 流量模型
icon应对通用探针icon
业务需求
流量探针
关键需求
网络威胁数据
系统漏洞数据
信息收集行为、权限获取、远程控制、数据盗取、系统破坏、木马/病毒/僵尸网络等安全数据
入侵攻击与病毒泛滥造成的网络流量异常数据
黑客或黑客组织的攻击行为、针对特定目标的入侵行为数据
自定义网络流量统计数据
网络流量数据
元数据
icon应对运营中心icon

功能应用价值:小型企业使用CSP安全探针,将安全威胁日志通过kafka加密后统一发送给上层平台,做范式化后统一展示。协助客户发现主机挖矿、永恒之蓝、安全审计等安全威胁事件,同时支持采集各种协议元数据供平台二次范式化处理。

icon应对运营中心icon
实时检测入侵威胁

发现网络的扫描、DDos漏洞攻击、蠕虫病毒、木马后门等入侵行为。

监测工控异常操作

监测工控日常操作中的违规行为并及时告警,帮助在事故发生之前采取措施;为工控的安全管理提供重要信息。

对特定操作审计

特定行业中,对特定设备的敏感操作进行定制化的审计。

icon应对5G专网场景icon

全量应用元数据解析提:1. 支持NGAP、NAS、GTPv2、PFCP、HTTP2等5G协议的元数据提取 2. 支持5G各接口的CDR日志组装 3. 支持5G各接口的关联回填 功能应用价值:1. 基于元数据建立攻击模型,实现检测信令面的攻击,异常终端、信令风暴、信令攻击、切片安全等 2. 支持关联回填,具备定位到攻击者位置的能力,完成攻击取证和溯源 3. 支持元数据外发,配合上层SOC等安管平台进行威胁狩猎

产品推荐 查看更多>>
    ASEG增强型安全邮件网关

    ASEG以高性能邮件转发功能为基础,通过MTA的部署方式对企业入站,出站,内部的邮件进行全方位的安全防护。

    高效稳定

    安全可靠

    卓豪企业浏览器安全管理工具

    Browser Security Plus是一款企业浏览器管理工具,可帮助IT管理员跨网络管理和保护浏览器。它使他们能够实施安全策略,控制浏览器扩展和插件,沙盒和锁定企业浏览器,并确保符合规定的浏览器配置,以保护其网络免受基于浏览器的威胁。

    确保合规性

    防止安全攻击

    确保兼容性

    Web沙盒

    迈格网络MagADN互联网APP

    MagADN融合Magnetworks基础设施零信任安全、高弹性、高可观察性、人工智能运维等能力,面向移动互联网APP领域需求,为APP业务平稳运行提供全网络全链路安全、性能、稳定性和可靠性保障以及端/边/网/云全态势感知,是以安全、可观察和自动化为特征的新一代移动互联网络服务产品。

    网络级分布式抗D

    自动化运维

    零信任安全

    网络级分布式流量管理