互聯(lián)網(wǎng)的應用加大了信息安全風險的擴散效應,使金融行業(yè)面臨網(wǎng)絡攻擊、病毒侵擾、信息泄露等信息安全挑戰(zhàn)。聯(lián)銀通聯(lián)合國內(nèi)頂尖的白帽子技術團隊,以大數(shù)據(jù)為基礎,以云平臺為中心,結合多領域攻防實踐及多項科研成果,致力打造高級別網(wǎng)絡威脅防護產(chǎn)品,深度感知已知和未知威脅。從“云、管、端、地”四個層次建立網(wǎng)絡威脅綜合防護模型,建立以網(wǎng)絡流量檢測為線索發(fā)現(xiàn),威脅情報、終端檢測和高級安全服務配套的立體防御體系。
產(chǎn)品特點:是自主研發(fā)的基于流量監(jiān)測的高級攻擊分析平臺,針對網(wǎng)絡攻擊中廣泛采用的網(wǎng)絡滲透入侵攻擊、0DAY和NDAY漏洞利用代碼、特種木馬等進行分析判別,對Web滲透攻擊、遠程溢出攻擊、魚叉式釣魚攻擊、水坑攻擊等典型入侵行為進行預警和響應,挖掘網(wǎng)絡空間中的已知和未知攻擊威脅。
新一代終端檢測和響應(EDR)系統(tǒng)不同與傳統(tǒng)反病毒軟件,其工作在操作系統(tǒng)更底層,通過更深度的對木馬執(zhí)行行為(UEBA)進行取證,結合機器學習、大數(shù)據(jù)分析和威脅情報IOC,檢測和響應未知木馬,是國內(nèi)結合木馬行為痕跡和威脅情報技術檢測終端未知惡意軟件的系統(tǒng)。