数默产品
- Home
- 数默产品
专注高级网络攻击,守护网络空间安全!
等级保护是基础,在《网络安全法》、《数据安全法》等法律法规陆续颁布的情况下,我国的各行业相关机构经过近年来的安全建设,已经在很大程度上满足了“安全合规”的等保要求。但是,对于政府、企事业单位、科技企业、医疗等行业而言,还应满足“关键信息基础设施”对网络安全、数据安全的相关要求,才具备对抗高级网络攻击的基本能力。
数默公司的安全产品系列来自于10余年的高级网络攻击研究,通过多年的技术积累,衍生出多种应对高级网络攻击的场景化产品,能够帮助用户在纵深防御的网络安全体系建设中,不断优化网络安全的风险感知能力,加强敏感数据的安全风险监测能力。
Happy Customers
To succeed, every software solution must be deeply integrated into the existing tech environment...
LEARN MORE推荐产品
智隼网络审计分析系统(FTA)
智隼网络审计分析系统是一款基于网络全流量进行高级隐蔽威胁检测和行为分析的专业设备。系统能够实时从网络出口镜像流量中主动发现可能存在的木马、病毒等恶意程序,漏洞利用、远程控制、命令执行、主动外联等网络攻击行为,以及后门利用、高级免杀木马、隐蔽隧道通信等新型网络攻击和APT高级威胁。同时,系统基于全流量数据提供了流量回溯、日志关联、会话关联、资产关联、情报关联等多维度的数据分析和挖掘能力,帮助用户快速进行事件研判、线索定位、受控主机排查、攻击行为过程还原,为安全应急响应和处置提供正确、有效的技术支撑。
智隼APT威胁检测系统(FAA)
智隼APT威胁检测系统是一款面向APT高级威胁进行全流量安全检测与文件深度分析的一体化专用设备。系统通过旁路模式部署在关键网络节点,对目标网络全流量进行实时采集与分析,通过内置的高价值检测规则,快速发现APT组织使用的IP/域名等恶意码址、APT木马与黑客工具等,并能够在不掌握特征规则的情况下,基于内置的APT行为检测模型对APT攻击在网络中的异常行为痕迹进行全面感知。同时,系统能够结合文件静态检测引擎和动态沙箱虚拟仿真技术,对从网络中还原或手动导入的可疑文件进行深度检测分析,识别文件中隐藏的木马病毒、恶意代码等,并模拟真实运行环境,主动触发高对抗木马样本,追踪样本文件的系统行为、内存进程、网络行为等异常行为动态。系统结合全流量安全检测与文件深度分析的检测结果,对APT威胁进行综合,提升单位对APT高级威胁的发现和响应能力。
智隼VPN跨境访问行为检测系统(FVA)
智隼VPN跨境访问行为检测系统以旁路流量分析为技术基座,深度构建加密VPN流量检测引擎,广泛覆盖SS、SSR、Vmess、Trojan、Vless等隐蔽协议通道,提供VPN协议识别、非法翻墙行为检测、可视化监控、全流量溯源审计、实时智能阻断的闭环VPN管控能力,确保复杂环境下网络边界的安全可控,全面满足合规监管要求。
网络设备威胁监测系统(DTS)
网络设备威胁监测系统是一套专门针对防火墙、路由器等边界网络设备自身安全检测的专用设备。通过旁路部署在网络设备外侧,自动从海量流量中识别出防火墙等网络设备自身的异常流量,结合木马心跳、长会话通讯、反弹激活、异常突发流量等多种高隐蔽攻击行为检测模型,对漏洞利用、后门控制、受控心跳、劫持渗透、主动外连等网络异常行为进行自动识别,实现对防火墙等边界网络设备自身是否被控或作为跳板攻击的威胁检测,有效提升针对防火墙自身安全的风险评估和攻击检测能力。
恶意文件深度分析系统(FDS)
恶意文件检测系统是一套专门针对恶意样本文件进行风险检测和异常行为分析的专业系统设备。系统能够对多种方式接入的各类样本文件进行静态特征检测,并能自动构建Windows、Linux等多种类型的虚拟化仿真运行环境,对样本文件的系统行为、网络行为、进程行为等进行监测分析,智能识别样本文件的恶意风险行为,有效提升分析人员对木马文件的自动化关联研判能力,快速发现恶意文件的真实意图和风险行为,帮助单位认清样本文件的“本来面目”,筑牢网络安全与数据安全防线。
全流量协议识别
网络元数据还原
高级行为模型
网络协议解码
客户评价
张处-政府行业
L,网络安全负责人
F,信息部