卫星互联网
热门解决方案

项目咨询
Overview
方案概述
盛邦安全为重保活动提供隐蔽隧道发现服务,全面防御潜在安全威胁。在文件层面,依托多病毒检测引擎,有效识别病毒、木马等已知威胁,并通过基因图谱检测技术高效捕捉恶意代码变种,结合沙箱(Sandbox)行为分析,深度挖掘未知威胁。在网络隧道层面,融合APT检测与机器学习能力,精准识别DNS、ICMP、HTTP等多种隐蔽隧道通信,全面提升安全检测能力,有效发现隐蔽信道与未知攻击,防范因隐蔽隧道引发的安全风险。

Application value
应用价值
-
发现隐蔽隧道通信行为
高效发现已知常用协议(DNS、ICMP、HTTP、HTTPS等)中的设计和校验漏洞,检测利用合法字段嵌入机密数据并通过大量请求窃取信息的隐蔽攻击行为,精准定位受控主机。
-
阻断隐蔽隧道通信行为
支持多种告警方式(邮件、Kafka、Syslog),及时通知安全事件。旁路部署可通过TCP RESET阻断异常连接,并支持联动网关设备(FW、WAF等)实施IP封禁,有效遏制隐蔽隧道通信。
-
机器学习提高检出率
基于指定时间窗口内的异常通信特征(HTTP、DNS、ICMP),利用监督学习与集成学习算法构建检测模型,提高隐蔽隧道的识别精度和检出率。
Advantages
方案优势
便捷高效
高效服务,旁路部署,无需改变网络结构,不影响网络性能。
简单直观
告警分级详细(攻击成功、疑似成功、高价值告警、可疑攻击等)、证据链完备、事件规模可控、重点信息突出方便查看。
检测准确率高
通过人工智能赋能隐蔽隧道检测,实验交叉验证准确率可达到90%以上。
项目咨询
+