
-
明鑒®網(wǎng)絡安全事件應急處置工具箱
明鑒®網(wǎng)絡安全事件應急處置工具箱對應急處置流程進行了優(yōu)化,并全程指導應急處置步驟。同時提供豐富多樣的取證手段與詳盡的專家知識庫,以滿足不同場景下對應急處置工具以及相關(guān)知識的需求,實現(xiàn)了網(wǎng)絡安全事件的取證溯源、快速恢復。應急處置報表智能一鍵生成,自動涵蓋整個應急處置流程工作內(nèi)容。通過本產(chǎn)品的使用,可以簡化網(wǎng)絡安全事件應急處置復雜的流程,節(jié)省人力成本,使得應急處置能及時響應快速處置完成。
-

-
-
后門快速檢測能力
能夠檢查系統(tǒng)中的木馬程序、Rootkit、間諜程序、流氓軟件、蠕蟲病毒及其它惡意程序、WEBSHELL后門代碼等。
-
-
事件線索快速固定
在不改變?nèi)∽C對象計算機數(shù)據(jù)的前提下,取證工具提供簡潔易用的的操作界面,以位對位的硬盤復制形式,保證對象計算機的硬盤數(shù)據(jù)沒有任何的改變,實現(xiàn)對操作系統(tǒng)日志、中間件日志及相關(guān)網(wǎng)站后臺操作日志的快速提取。
-
-
安全風險快速驗證
通過內(nèi)置的掃描手段實現(xiàn)對數(shù)據(jù)庫漏洞、操作系統(tǒng)漏洞、網(wǎng)站漏洞的快速檢測,同時針對SQL注入、XSS等實現(xiàn)攻擊可行性的驗證。
-
-
自動分析能力
將取證固定的狀態(tài)數(shù)據(jù)交由智能分析引擎進行分析,實現(xiàn)全維度、跨設備、細粒度關(guān)聯(lián)解析。內(nèi)置眾多的關(guān)聯(lián)規(guī)則,支持網(wǎng)絡安全攻防檢測、合規(guī)性檢測。將分析結(jié)果具象化呈現(xiàn)給用戶,一目了然展示安全事件的發(fā)生過程。
-
-
自定義模式分析
提供多樣分析方法與手段,將分析邏輯的定義開放給用戶自定義實現(xiàn)安全事件的多樣化分析。