卫星互联网
- DayDayMap
- DayDayPoc
热门产物

DayDayMap网络空间资产测绘平台
DayDayMap是一款产学研一体的聚焦空间测绘科研领域的全球网络空间资产测绘平台,让网络空间资产可感知、易定位、更有价值。
热门解决方案
手艺社区
DayDayMap是一款产学研一体的聚焦空间测绘科研领域的全球网络空间资产测绘平台,让网络空间资产可感知、易定位、更有价值。
相识更多 >
- DayDayMap
- DayDayPoc

项目咨询
Product Overview
产物概述
一连威胁检测与溯源系统(RayEYE)集成了下一代入侵检测、网络异常行为检测、病毒木马检测、未知威胁沙箱行为检测、威胁情报检测、恶意代码基因图谱检测以及恶意流量人工智能检测等多种先进手艺,能够对网络中的南北向流量和工具向流量举行周全且深度的威胁检测与溯源剖析。
除了通例的入侵检测功效,RayEYE还能从网络流量中还原文件,并使用多病毒检测引擎有用识别病毒、木马等已知威胁。同时,通过基因图谱检测手艺来检测恶意代码的变种,以及使用沙箱行为检测手艺发现未知威胁。RayEYE基于资产、攻击者、威胁事务、协议元数据、威胁情报等多源数据,举行基于攻击链和chang景的关联剖析,从而还原攻击事务、实时发出告警、溯源威胁,对检测和防御APT攻击起到关jian作用。

Product features
产物功效
-
下一代入侵检测
有用填补现在清静装备对攻击识别能力的不足,资助用户剖析入侵行为的攻击链路和相识整体情形的入侵情形,从而让用户精准有用的发现威胁并解决问题。
-
网络异常行为检测
通过对网络流量双向会话行为的深入剖析,发现网络中存在的 DoS/DDoS 攻击、种种异常行为等马上发出告警,降低潜在的网络清静风险。
-
静态文件检测
多个反病毒引擎对已知威胁举行基于特征的静态检测和多检测模块交又验证,检测包罗 ShellcodeWebshell、后门法式、挖矿木马、特工软件、蠕虫病毒、恶意软件、远程木马等。
-
沙箱行为检测
新型病毒、新型木马等未知威胁检测威胁情报检测:恶意IP 检测、恶意域名检测、恶意 URL检测、恶意文件检测。
-
人工智能检测
恶意文件变种检测、恶意加密流量、暗网流量、翻墙署理、VPN 通讯识别、DNS/ICMP/HTTP 隐藏隧道. Web 攻击等举行检测、僵尸网络C&C通讯检测。
-
威胁情报
通过海量情报数据的收罗、剖析、验证及生命周期治理后天生威胁情报并内嵌于RayEYE系统中形成情报中心,并将从流量中提取出的域名、IP、URL等与系统内置情报举行关联比对,进一步确认网络威胁。
Application value
应用价值
增强合规治理
切合国家羁系以及行业条例要求,增强合规治理。
降低清静风险
基于AI的检测手段可以用于检测恶意变种攻击、恶意加密传输、隐藏隧道通讯外泄数据等清静事务;团结病毒木马检测、入侵检查、沙箱检测、异常行为检测等多种检测手段,网络清静事务全方位准确监测。
简化清静运营
提供自动化的、集中的、直观的审计手段,做到接口可见、数据可见、清静可见;提供无邪的接口对接方式。
掌握清静态势
通过对网络流量双向会话行为的深入剖析,发现网络中存在的 DOS/DDoS 攻击、种种异常行为等马上发出告警,降低潜在的网络清静风险,并通过多维大屏直观展现。
Typical deployment
典型部署
通太过光或镜像网络流量的方式,一连威胁检测与溯源系统(RayEYE)能够实现对网络收支口的南北向流量营业网、数据中心等内网工具向流量举行周全的检测,监控网络威胁行为,并通过内置特征检测引擎、行为检测引擎、人工智能检测模子、沙箱检测手艺实时发现变种和未知威胁。

项目咨询
+