绿盟综合威胁探针 UTSNX5-TP2400——绿盟综合威胁探针(NSFOCUS UTS),是一款面向全行业的全流量威胁检测探针,集绿盟多年安全研究及威胁检测能力于一身,运用规则引擎、虚拟沙箱、威胁情报、机器学习等技术,具备识别广泛、检测精准、互联互通的特点,可面向不同场景检测和分析高级威胁,回溯安全事件。

产品定位
流量威胁检测|攻击行为识别|恶意样本检测|态势数据采集
核心能力
- 全面的威胁回溯和取证能力,除存储全流量和告警日志以外,还支持基于会话的全流量存储和恶意流量存储,通过日志和原始PCAP包,能实锤攻击事件,及时威胁取证。
- 支持灵活可定义的日志插件,支持市面上主流的接口协议,增强客户全流量检测分析的能力。
- 除内置入侵检测、web检测等规则引擎外,具备多重高级威胁检测引擎,如威胁情报,钓鱼邮件检测,DGA域名检测,隐蔽隧道检测等,精准发现C&C通信,挖矿行为,勒索病毒,及APT攻击威胁。支持文件动态检测,不依赖已知攻击特征的虚拟执行技术,具备操作系统层面的检测能力和内存指令级分析,发现各种攻击和逃逸行为。
- 应用机器学习算法,针对旁路镜像流量,通过数据处理、特征工程、模型训练、情报融合等手段,提供可落地的加密流量检测与识别方案,解决不解密进行加密流量检测的问题。具备高精度、高性能的特点,同时支持多个应用场景,可精确识别Tor、shadowsocks、v2ray等加密代理工具,以及冰蝎、哥斯拉、蚁剑等加密webshell黑客工具。
- 实时监控流量中协议、文件、数据库传输敏感数据的传输行为,如个人、企业单位的敏感数据信息等,防止敏感数据泄露,满足数据合规按要求。支持流量中识别API接口、API资产管理、API风险识别等,实时检测针对API接口的威胁或异常行为,及时发现和处置安全风险。
- 客户需求: 基于GFYL中暴露出的各类安全问题,在已部署等保安全设备的基础上,仍需补充安全检测类设备或软件(如APT威胁监测),强化基础设施安全。 解决方案: 分支核交旁挂高性能UTS对现网流量进行实时检测和文件分析,快速发现APT事件定位失陷资产,缩短响应时间。 客户价值: 快速研判、定位威胁事件,辅以异常行为记录,增强APT威胁检测能力。
产品信息
产品型号:UTSNX5-TP2400
产品系列:绿盟综合威胁探针
品牌厂商:绿盟科技(NSFOCUS)
产品类型:安全感知平台
适用场景:企业网络边界 / 数据中心 / 等保合规建设