js1996官网

20240925181105_9935数字经济的安全基石

申请试用
20251104141117_0614_3498x1025

应急分析平台账号订阅服务

对出现安全事务的主机进行日志调查分析,支持分析主机日志、Web日志,并凭据WebShell情况自动关联有关信息,溯源入侵链条。通过该服务可对企业Web日志、主机日志等进行自动化梳理,实时发现入侵风险。

首页 > 新服务 > 订阅式SaaS服务 > 应急分析平台账号订阅服务
服务概述

应急分析平台账号订阅服务

本服务旨在为用户提供专业、高效的应急响应与安全威胁分析能力。通过接入并深度分析Windows主机日志(蕴含Security、PowerShell、Sysmon)以及Web接见日志等多源数据,平台可能精准鉴别潜在的入侵痕迹与恶意行为,援试祗业在安全事务产生初期急剧发现威胁、定位问题,有效遏造攻击扩散,保险业务安全不变运行。

20251104141308_8430_3201x1792
服务内容
  • 20210517222003_8606

    入侵行为深度分析

    基于行为规定与异常检测算法,对日志数据进行深度分析,鉴别如暴力破解、可疑过程创建、恶意号令执行等典型入侵攻击模式。

  • 20210517222107_1319

    威胁碰撞

    对从Web日志、主机日志及Agent中提取的IP、文件哈希等关键指标,与云端威胁谍报库进行关联分析,精准鉴别出拥有威胁行为的恶意IP与文件。

服务优势
  • 20210517220724_5947

    专家经验堆集

    沉淀了多位一线安全专家的应急响应经验,利用安全专家的经验急剧辅助企业对主机日志、Web日志等进行自动化分析,实时发现是否存在被入侵的风险。

  • 20210517221321_3279

    关联分析

    针对多台主机的Web日志、Security/PowerShell/Sysmon日志,支持关联分析,凭据发现的异常攻击行为,溯源攻击路线。

服务场景
  • Windows主机入侵检测
  • Web利用攻击感知
  • 中国·js1996(集团)有限公司-官方网站
    场景描述

    企业内部Windows服务器出现异常登录或执行可疑剧本,需急剧判断是否已失陷。


    解决规划
    通过度析Security登录日志、PowerShell号令日志及Sysmon过程行为,鉴别异常登录起源、恶意号令执行序列,定位入侵时点与攻击蹊径。
  • 中国·js1996(集团)有限公司-官方网站
    场景描述

    网站遭逢SQL注入或恶意爬虫等攻击,需实时发现并阻断威胁。


    解决规划
    分析Web服务接见日志,结合攻击特点规定库,急剧发现攻击IP、异常要求参数及攻击payload,输出攻击汇报。


服务价值
  • 20210517223406_4910

    加强威胁发现能力

    援试祗业从海量日志中急剧定位威胁线索,变被动响应为自动发现,抢占安全先机。

  • 20210517223459_9620

    提升应急响应效能

    通过度析与排查,查明各主机的安全情况,辅助用户对有关利用和主机进行后续的安全加固工作,提升日志分析效力。

有关产品

有关文章

20240102184719_8730

客服在线征询入口,等待与您互换

线上征询
commrr_dot04 commrr_dot04on 产品试用

即刻预约免费试用,我们将在24幼时内联系您

联系js1996官网

征询电话:400-6059-110

微信征询
js1996官网信息联系方式
commrr_top
//组件40 js
【网站地图】