打造网络安全的专属行业情报局,情报驱动安全运营
微步在线TIP定义了本地威胁情报管理平台,聚焦情报查询、生产、管理及共享,为安全运营提供决策依据
威胁情报检测与分析API:通过IOC情报,对DNS日志和出站日志进行检测,发现失陷威胁;通过IP信誉,对入站日志和告警日志进行情报丰富,用于外网攻击和告警的研判、过滤、分析;通过文件hash和沙箱接口,对可疑文件进行静态和动态的启发式分析;通过追踪溯源接口,对威胁事件线索进行深入溯源和拓线关联分析。
第三方产品联动处置:与SOC、SIEM等安全产品打通,实现威胁情报精准推送,提升安全产品的情报检测与分析能力;通过编排自定义策略和插件与各类第三方安全设备联动联防,实现单点感知全网联动,提升自动化响应能力。
借助威胁情报构建完善的安全运营生态体系:通过TIP对安全日志进行关联分析,策略联动处置、本地情报生产及上下游情报共享。
Gartner是全球最具权威的IT研究与顾问咨询公司,最近三次发布的的全球威胁情报市场指南,微步在线成为唯一一家连续三次入选的中国企业,其专业的威胁情报产品与服务能力得到国际认可。
网御集中监控管理系统[简称:集控系统],是针对网络边界接入链路各种安全设备进行监控、管理、审计的集中监控管理平台。网御集中监控管理系统由部署于内网集控服务器和部署于外网侧的集控探针组成,产品符合国家等级保护以及公安相关边界接入链路规范,是网络边界数据交换链路、单向导入链路和视频安全接入链路的标配集中监控管理产品。
运维简便
扩展性好
展示直观
监控全面
360网神终端安全管理系统是面向政府、企业、金融、军队、医疗、教育、制造业等企事业单位推出的集防病毒、终端安全管控、终端准入、终端审计等功能于一体的平台化管理系统。天擎终端安全管理系统,以多引擎复合式查杀能力为创新、以大数据技术为支撑、
可扩展
安全可靠
功能完备
OneDNS是专为办公网终端抵御安全威胁的轻量级SaaS网关,也是新一代企业安全DNS。可以确保任何一台终端、任何一个办公职场安全地接入到互联网,有效防护恶意软件、勒索病毒、APT攻击、钓鱼链接、非法站点等多种新型高级威胁,实现检测、拦截、定位、取证一体化,帮助企业轻松搭建互联网安全DNS网关。
检测高级威胁
实时拦截阻断
定位恶意进程
定位内网主机