網絡級的木馬安全檢測 易網盾木馬監控與防范系統部署在網絡出口和核心交換設備上,對全網范圍內的木馬通信行為進行實時監控、分析、識別、預警和阻斷隔離。 基于行為和特征的檢測方法 易網盾木馬監控與防范系統通過強大的特征庫和行為庫,使用黑域名、黑IP和廣譜特征碼對已知木馬進行檢測,通過監測心跳規律、動態域名、DNS協議復用、可疑流量等行為對未知木馬進行檢測,從而對各種已知和未知木馬的網絡通信行為進行實時監控、分析、識別、預警和阻斷隔離。 主動的木馬通信阻斷和隔離 易網盾木馬監控與防范系統一旦發現網內存在木馬主機,立即切斷木馬主機的網絡通信會話,將其加入主機隔離列表,確保木馬主機上的機密數據安全。 強大的木馬追蹤和地址定位 易網盾木馬監控與防范系統具有強大的木馬追蹤和地址定位能力,一旦發現內部存在木馬行為,則可以外網的目標地址進行準確定位,判斷目標主機所在的國家和地區,并獲取與木馬相關的深度信息,包括木馬名稱、木馬編號、木馬類型、木馬家族、制作組織、來源國家、木馬特征、危害等級、風險描述和安全建議等。 詳細的木馬檢測分析報告 易網盾木馬監控與防范系統提供圖文并茂的木馬安全監測報告,包括技術性和管理性的木馬監測周報、月報、季報和年報。提供各種形式的統計分析報表、趨勢分析和排名分析報表。