“智取”适用于网络安全监管部门或大型组织的网络安全部门开展网络安全事件应急响应工作场景,为用户提供包括应急响应相关系统、工具、知识的一体式工具箱。本平台面向windows、Linux、邮件服务等类型设备,基于IOC、TTP、YARA等各类规则,提供网络安全事件中取证、检测、调查和溯源能力,在事后尽快还原攻击者网络攻击路径,提升网络安全事件应急响应的效率,减少攻击者在内网驻留时间,降低攻击所造成的危害。
取证检查工具
威胁狩猎
事件与告警
知识库
工具集
降低对应急响应人员技术水平要求
提高应急响应的效率
提升应对高级威胁的水平