图灵网络威胁检测与预警系统是一款基于网络流量日志,运用威胁情报、全流量检测、规则引擎、全流量存储等技术,精准发现网络中针对主机与服务器的已知高级网络攻击和未知新型网络攻击,利用本地大数据平台结合威胁情报和攻击链分析对事件进行分析、研判和回溯。
基于软件基因核心技术的APT安全监测类产品,系统综合运用机器学习、大数据、软件基因等先进技术,通过内置的全球主要APT识别分析基因模型,能够提供面向文件、流量等多种输入场景环境下的网络威胁深度检测、防御、预警和溯源分析功能,有效判定已知及未知威胁恶意性属性,聚类并溯源境外有政府背景组织、APT组织恶意代码样本,提取C&C、域名、散列、行为等IOC威胁情报,形成对境外黑客组织实施网络攻击的征候性、预警性、动向性情况的态势感知和防御溯源能力。
