安全态势感知vSIP
限制说明
更新时间: 2022-08-30 21:06:00安全态势感知vSIP提供独享型和共享型购买方式,共享型在功能上会有较多限制,具体请参考安全态势感知vSIP功能清单。
主模块 | 功能项 | 功能项 |
安全总览 | 概览 | 支持 |
挖矿专项检测 | 支持 | |
仪表板 | 支持 | |
资产感知 | 资产自动发现 | 支持 |
互联网IP | 支持 | |
资产全生命周期管理 | 支持 | |
资产详情页面 | 支持 | |
横向威胁分析 | 横向威胁总览 | 支持 |
横向攻击 | 支持 | |
违规访问 | 支持 | |
可疑行为 | 支持 | |
风险访问 | 支持 | |
外连威胁感知 | 外连总览 | 支持 |
外发攻击 | 支持 | |
可疑行为 | 支持 | |
隐蔽通信 | 支持 | |
APT C&C通信 | 支持 | |
服务器风险访问 | 支持 | |
违规访问 | 支持 | |
潜伏威胁感知 | 安全事件检测 | 支持 |
热点事件发现 | 支持 | |
失陷主机检测 | 支持 | |
风险业务 | 支持 | |
宏观大屏可视 | 综合态势大屏 | 支持 |
资产态势大屏 | 支持 | |
脆弱性大屏 | 支持 | |
网络攻击态势大屏 | 支持 | |
正常横向访问监控大屏 | 支持 | |
正常外连监控大屏 | 支持 | |
外连风险监控大屏 | 支持 | |
黄金眼 | 威胁黄金眼 | 支持 |
EBA服务器行为画像 | 支持 | |
报告中心 | 处置报告 | 支持 |
主机威胁报表 | 支持 | |
摘要报表 | 支持 | |
响应中心 | 安全告警 | 支持 |
基础分析能力 | 病毒检测引擎 | 支持 |
基础分析能力 | 恶意脚本检测 | 支持 |
基础分析能力 | 威胁情报分析 | 支持 |
基础分析能力 | 僵尸网络检测 | 支持 |
基础分析能力 | 文件威胁检测 | 支持 |
基础分析能力 | 行为分析(EBA) | 支持 |
智能分析能力 | 机器学习 | 支持 |
日志审计/检索 | 安全日志 | 支持 |
日志审计/检索 | FLOW形式的数据源审计 | 支持 |
综合管理 | 云场景合入之对接CWPP、CSSP | 仅支持CWPP |