将攻击链视角和业务区域相结合,构建 的链路回溯,站在安全运营的视角把控不同网域的安全态势基于攻击者视角构建“威胁检测模型”,在特征检测的基础上,以围绕攻击链的黑客行为作为“威胁建模”,将 IP分为6区,在6个区域之间的 活动轨迹分为5重,站在攻击者视角完整回溯攻击过程,运用安全运营视角把控不同网域的安全态势。
基于DMA通道直接操作物理内存,恶意软件无感,让APT攻击真正做到无处隐藏。
安全部某局,全国共34个省级行政区,除了香港、澳门及个别省份外,均采购了大量中睿的APT流量监测 设备,部署在关键基础设施单位,并在2021、2022、2023连续三年进入部“网络全流量回溯设备”集中带量 采购名录。中国信息安全测评中心(xx部),拥有全国大量重点单位网络流量,网络监测平台由我司建立。国家互联网应急响中心(cncert),我司是技术支撑单位,为网安x处与网安x处提供网络流量监测设备与 相关的技术支撑服务。WJ多个部门的均采购了大量中睿相关产品。 国家信息中心(发改委直属单位);地方网信办;政府、能源、金融部署了大量中睿网络流量类监测设备。