高級安全網路指標

挖掘更深,掌握更多

諸如人工智能和機器學習技術等術語,早已充斥著網路安全市場。但由於缺乏充分的信息,許多工具並不能有效運用人工智能和機器學習技術。 MENDEL高級安全網路監測體系(ASNM)所運用的標準,能夠針對單個網路數據流監測數百種指標,並有能力處理數倍於此的大量數據。這就意味著,對比僅依賴的NetFlow協議的其他方案而言,MENDEL所採集的數據要豐富得多,能夠實現真正的機器學習分析,從而使其在無需解密數據的情況下,區分正常和惡意數據流特徵- 當然MENDEL也能運用私用密鑰,解密已加密的網路通信數據。

為何選用高級安全網路監測體系

・令行為檢測功能更強大
・啟用應用程序運行監測功能
・提供豐富的通信信息元數據,輕松實現事件調查
・恆定雙向數據流記錄

比Netflow​豐富達10倍

GREYCORTEX MENDEL在惡意,有害行為檢測環節的表現,要更為敏感和有效得多。 MENDEL還利用常規恆定的雙向網路數據流,能夠識別數據流頭尾信息(甚至含非TCP協議在內),判斷其中所含的大多數請求和回應,而非只是將數據流簡單分割為一至五分鐘的間隔段。這一功能搭配深層數據包查驗(DPI)引擎,能夠檢測到應用程序元數據。

為何選用高級安全網路監測體系

・令行為檢測功能更強大
・啟用應用程序運行監測功能
・提供豐富的通信信息元數據,輕
    松實現事件調查
・恆定雙向數據流記錄

比Netflow​豐富達10倍

GREYCORTEX MENDEL在惡意,有害行為檢測環節的表現,要更為敏感和有效得多。 MENDEL還利用常規恆定的雙向網路數據流,能夠識別數據流頭尾信息(甚至含非TCP協議在內),判斷其中所含的大多數請求和回應,而非只是將數據流簡單分割為一至五分鐘的間隔段。這一功能搭配深層數據包查驗(DPI)引擎,能夠檢測到應用程序元數據。

為何選用高級安全網路監測體系

・令行為檢測功能更強大
・啟用應用程序運行監測功能
・提供豐富的通信信息元數據,輕
    松實現事件調查
・恆定雙向數據流記錄

比Netflow​豐富達10倍

GREYCORTEX MENDEL在惡意,有害行為檢測環節的表現,要更為敏感和有效得多。 MENDEL還利用常規恆定的雙向網路數據流,能夠識別數據流頭尾信息(甚至含非TCP協議在內),判斷其中所含的大多數請求和回應,而非只是將數據流簡單分割為一至五分鐘的間隔段。這一功能搭配深層數據包查驗(DPI)引擎,能夠檢測到應用程序元數據。

你有什麼問題嗎?

請留下您的聯繫方式,以便我們根據您公司的需求提供個性化的服務。

聯繫我們
電話: +886-02-7722-6899
電郵: sales@version-2.com.tw