支持标准协议解析
机场通过在外网出口交换机或DMZ区域交换机旁路部署流量采集设备,不改变现有网络架构,并可对常见的50多种协议进行实时解析,特别是针对http协议,可以通过双向关联检测,从而提高安全分析的准确度
实时检测
支持AI智能安全分析
PRS内置丰富灵活的智能检测模型,同时通过规则、统计和自定义安全模型,有效发现流量中的未知威胁,提高安全威胁检出率;结合攻击链的风险时序分析,降低了预警误报率,实现了安全风险的量化评级
资产档案
支持资产异常监测
PRS支持资产的全生命周期管理,细粒度资产全面识别(被动流量解析+主动探测资产补全);通过机器学习从时间、关系、账号等维度建立资产档案和基线,并对资产的异常变动和行为进行动态监测
攻击回溯
支持威胁狩猎
PRS提供IoC调查画布,通过数据挖掘建立攻击对象的关联IOC信标,并通过展示攻击事件的逻辑关系,实现攻击事件快速回溯
相关产品
全流量安全计算分析平台
1.大数据存算架构、PB级元数据存储与秒级检索
2. 全流量实时采集、全协议字段日志解析
3. 开箱即用场景全覆盖安全模型,可自定义扩展
4. 灵活的威胁狩猎工具箱,网络文件还原&沙箱分析
元数据融合安全管理平台
1. 元数据采集存储,增强全局安全可视性
2. 日志降噪和告警降噪,提升运营效率
3. 一键构建安全模型, 满足复杂个性化场景需求
4. 基于元数据建模分析,DSL语义查询和管道支持
5. 平替国外产品,更贴合国内客户使用场景
旁路响应处置系统
1、旁路部署,高性能流量处理分析
2、支持网络阻断、响应欺骗、定向劫持多种响应处置手段
3、提供多场景精准处置策略
4、联动第三方产品实现风险处置闭环
安全之眼监测系统
1.流量中自动识别全量API资产
2.行业分类分级要求的敏感数据识别
3.多模式风险检测,自动识别API弱点
4.满足最新安全合规要求