更新时间:2024-07-05
APP中心是指XDR平台应用集成和增值服务的快捷入口,便于您快速了解和启用相关服务。
当前支持的应用如下:
应用名称 |
功能说明 |
钓鱼攻击演习(免费版) |
钓鱼演练用可视化方式替代脚本测试、提升员工安全意识,增加防护能力,避免损失
1、XDR端网关联检出能力 通过跨链方式 ,将网络与端侧告警关联分析,检测出钓鱼事件完整的过程。
2、可视化展示
在溯源阶段,对于检出的事件,通过端网故事线进程链结合,可视化展示钓鱼攻击全过程,看清威胁攻击使用什么方式,做了哪些危害。
|
自定义大屏 |
自定义大屏是一款简单高效的大屏搭建工具,旨在帮助用户通过可视化的方式搭建个性化的大屏。自定义大屏提供了一个直观易用的界面,让用户能够轻松、快速地将关心的数据呈现在大屏上。 |
等保合规管理 |
等保是指网络安全等级保护体系,是中国政府为了保障国家信息安全而制定的一套信息安全管理体系。等保的作用是保护网络安全,提高信息化建设水平,保障国家信息安全。 合规评估是企业用于网络安全等级保护体系测评流程管理,指导和管理企业等保测评,便于企业梳理不同业务系统资产,集中管理等保资料,管控不同业务系统的等保阶段。便于企业做系统复测时,查询不同年度的资料,让企业合规评估更高效,更简洁,更专业。 |
绩效考核 |
基于用户安全运营管理过程建立可量化的考核指标,按照不同资产范围归属进行量化的考核; 1、适用于单位多分子场景,用于基于资产组进行划分分子权限的管理场景; 2、支持基于内置指标结合客户考核要求组合对应的考核模板,按照客户定义的时间周期与考核对象进行自动化考核; 3、内置考核指标详细见产品版本手册,未涵盖的内置指标可提供定制; |
威胁情报 |
提供针对第三方威胁情报的接入,并可以统一进行多源情报数据的检索查看,并支撑用户自建本地威胁情报,且提供一致的检索能力; |
知识库 |
知识库管理模块提供给安全运营人员自建安全运营知识内容,内容编辑支持超级文本编辑能力(类word,支持图表,格式,段落等),支持创建独立文档空间并支持空间文档快速移动和删除;支持文档的自定义标签管理,便于文档快熟分类与检索; |
安全GPT检测 |
安全GPT检测模型是一种大型语言模型,提供了一种强大的网络架构,使得模型能够吸收和融合多种层次的知识,包括代码语义、资产信息、威胁情报、安全攻防等。因此,安全GPT检测大型模型基于海量流量、代码、安全日志等特定安全领域数据,并结合多种训练手段,从而实现了高精准的攻击流量检测和解读。由于受益于海量安全知识的训练,大型模型具有强大的泛化能力,能够有效地检测Web 0day漏洞、高度对抗的混淆、协议绕过等高级威胁。与传统的黑盒检测方式相比,大型模型的检测不仅能够检测到攻击,还能够解释和判断逻辑,从而协助运营人员理解隐蔽威胁。 |