-
明鑒®網絡安全事件應急處置工具箱
明鑒®網絡安全事件應急處置工具箱對應急處置流程進行了優化,并全程指導應急處置步驟。同時提供豐富多樣的取證手段與詳盡的專家知識庫,以滿足不同場景下對應急處置工具以及相關知識的需求,實現了網絡安全事件的取證溯源、快速恢復。應急處置報表智能一鍵生成,自動涵蓋整個應急處置流程工作內容。通過本產品的使用,可以簡化網絡安全事件應急處置復雜的流程,節省人力成本,使得應急處置能及時響應快速處置完成。
-
-
后門快速檢測能力
能夠檢查系統中的木馬程序、Rootkit、間諜程序、流氓軟件、蠕蟲病毒及其它惡意程序、WEBSHELL后門代碼等。
-
-
-
事件線索快速固定
在不改變取證對象計算機數據的前提下,取證工具提供簡潔易用的的操作界面,以位對位的硬盤復制形式,保證對象計算機的硬盤數據沒有任何的改變,實現對操作系統日志、中間件日志及相關網站后臺操作日志的快速提取。
-
-
-
安全風險快速驗證
通過內置的掃描手段實現對數據庫漏洞、操作系統漏洞、網站漏洞的快速檢測,同時針對SQL注入、XSS等實現攻擊可行性的驗證。
-
-
-
自動分析能力
將取證固定的狀態數據交由智能分析引擎進行分析,實現全維度、跨設備、細粒度關聯解析。內置眾多的關聯規則,支持網絡安全攻防檢測、合規性檢測。將分析結果具象化呈現給用戶,一目了然展示安全事件的發生過程。
-
-
-
自定義模式分析
提供多樣分析方法與手段,將分析邏輯的定義開放給用戶自定義實現安全事件的多樣化分析。
-