·
简单易用,一小时安装,无需任何手动调整或配置;
·
无任何规则,不依赖威胁情报,无需连接云端;
·
多源收集每台资产的日常行为,实时绘制每台资产的行为边界;
·
使用无监督算法大规模的分析资产之间的通信,自动发现不同业务群集,实现高阶网络拓扑的三维可视化;
·
基于完全无监督算法的机器学习,发现在日常网络中罕见的行为和未知威胁;
·
图形化实时动态展示子网、主机之间的通信行为,以及威胁事件可视化;
·
使用无监督算法大规模的分析资产之间的通信,自动发现不同业务群集,实现高阶网络拓扑的三维可视化;
·
智能地聚类异常,自动实时向分析人员展示出环境中的重大事件;
·
可搜索的资产行为,可重播的历史数据;
·
简单易用,一小时安装,无需任何手动调整或配置;