Product introduction
六方云网络威胁检测与回溯(简称神探),采用人工智能技术,高效实时发现未知威胁和APT等高级攻击,实现网络环境的主动防御。产品首先通过网络流量自动发现并识别全部IT与OT资产,生产清晰的资产关系拓扑;实时精准发现威胁行为并自动取证留存;彻底解决了基于规则特征和威胁情报等先验知识库匹配导致的准确率低和误报率高的问题。
Functional features
Technical advantages
神探产品不依赖IPS规则库、WAF规则库、威胁情报库的实时更新,基于算法模型也能够实时检测威胁。
基于AI引擎、规则引擎、文件引擎、情报引擎、关联引擎多点校验给出告警,误报率低,减轻运维人员工作量,减少对安全专家的需求。
AI模型可对用户现网环境的网络连接行为进行持续的学习,让威胁检测更贴合实际业务,做到精准检测,深度检测。
Typical Applications
手机扫码打开