加载中…
加载中…
「终端主动防御核心引擎」
终端威胁检测产品
基于 ATT&CK 模型细粒度采集与分析,让终端事件从发现到处置形成闭环。
资产纳管
统一纳管终端资产、软件、进程、端口、账号与外设行为
行为检测
暴力破解、反弹 Shell、本地提权、Web 后门等入侵行为
终端取证
日志取证、载荷分析、主机隔离、进程处置和修复闭环
响应闭环
与流量告警、资产信息、情报和规则库联动,形成完整闭环
功能
Function
01 · 终端资产全维度纳管
资产/软件/进程/端口/外设
02 · 多类入侵行为检测
暴破/反弹 Shell/提权/后门
03 · 取证与响应一体化
日志/载荷/隔离/进程处置
特性
Advantage
01 · ATT&CK 细粒度分析
行为异常模型驱动采集
02 · 端网 · 情报 · 规则关联
端侧行为多源关联
03 · 多系统轻量化接入
Win/Linux/Mac 低占用
价值
Benefit
01 · 补齐终端可见性盲区
减少未知威胁与横移盲区
02 · 发现→研判→处置闭环
终端事件全流程闭环
03 · 合规审计取证留痕
支撑合规审计与取证
等保/分保终端合规
统一纳管办公终端与服务器,支撑等保三级/分保审计取证
勒索软件早期阻断
基于文件行为异常识别加密行为,主机自动隔离,避免全网扩散
红队反弹 Shell 溯源
ATT&CK 模型识别提权+反弹 Shell 链条,给出完整取证包