作為新一代安全防護體系PDFP模型的實踐,慧眼云核心功能包括失陷主機檢測和溯源、 威脅情報、日志搜索、安全報告等。
通過一張二維圖形進行全局的分布展示,基于“確定性指數(shù)”和“威脅性指數(shù)”兩個維度劃定不同的 風險級別區(qū)域,幫助使用者直觀的了解到網(wǎng)絡中不同主機風險級別。

通過失陷主機的威脅活動分布(遭受入侵、受到控制、發(fā)起內(nèi)部攻擊、發(fā)起惡意行為),詳細數(shù)據(jù)列 表逐層鉆取,進行整個失陷過程的分析溯源。

基于網(wǎng)康威脅情報中心,展示的網(wǎng)絡攻擊情況,包括攻擊時間、攻擊源國家,被攻擊國家和攻 擊類型等等,幫助客戶感知威脅態(tài)勢。

慧眼云提供的一套大數(shù)據(jù)搜索工具,幫助安全人員針對安全事件進行快速的定位和回溯。

基于云和大數(shù)據(jù)技術(shù),對網(wǎng)絡異常行為進行實時、持續(xù)的檢測,結(jié)合威脅情報系統(tǒng),發(fā)現(xiàn)網(wǎng)絡中存在的 失陷主機,并采取對應措施,防患于未然。
采用大數(shù)據(jù)技術(shù),對各種日志基于時間維度和空間維度的關聯(lián)分析,從蛛絲馬跡中發(fā)現(xiàn)用戶的異常行 為線索,進一步發(fā)現(xiàn)潛在風險,提高安全防御能力。
通過對歷史數(shù)據(jù)的分析和鉆取,對已經(jīng)失陷的主機進行完整的還原和過程回溯,為掌握攻擊過程、評估 攻擊危害提供數(shù)據(jù)支撐,找到根本性的對抗措施,提升安力。
通過安全服務的方式,可以將慧眼云的威脅檢測能力與NGFW安全設備進行聯(lián)動,提高NGFW的精準阻 斷能力,從而構(gòu)成網(wǎng)絡的多層次主動防御體系,提升網(wǎng)絡防護效果。