存储和高速查询
稳定的全流量采集解析性能,通过分布式数据采集和集中存储,全面覆盖企业的国内外区域业务,日均流量日志处理可达100亿+条。系统集群具备全量数据村粗与高速查询能力,采用冷、热数据分离技术,满足PB级数据秒级查询。系统数据存储时长可达6个月
高性能威胁检测与IOC溯源追踪
事件关联分析和深度调查
支持单机20Gbps流量的实时威胁检测;支持基于IOC信标进行威胁调查,通过输入IP、域名、文件hash等信标可快速追溯其访问关系以及原始攻击流量,通过高级查询语法实现不同协议日志的关联检索,从海量数据中快速完成对攻击信标的深度调查
0day攻击回溯
历史数据离线任务检测
基于对流量数据的全量存储,通过大数据离线检测引擎进行历史数据的回溯检测,实现从历史数据中发现0day漏洞的攻击利用行为,复原其攻击路径,及时阻断威胁的进一步发展
支持服务
售后支持
- 计算节点扩容服务
- 专属VIP服务
- 检测规则更新
- 售后工单技术服务
- 版本升级服务
- 产品使用培训与指导