流量入侵检测
基于深度包检测技术,实时识别网络流量中的恶意行为和异常模式。
产品与平台
从流量采集到威胁分析,提供一站式安全检测能力。
基于深度包检测技术,实时识别网络流量中的恶意行为和异常模式。
支持数百种网络协议的精细化解码与行为基线建模。
融合机器学习与规则引擎,实现多维度关联分析与精准告警。
完整记录网络通信内容,支持历史流量的检索与取证分析。
实时展示网络安全态势,直观呈现威胁分布与趋势变化。
提供标准化接口,无缝对接SIEM、SOAR等安全运营平台。
针对不同网络环境与业务场景,提供定制化的安全检测方案。
深入了解网络拓扑、业务流量特征与安全痛点,明确检测目标。
根据网络规模与安全需求,制定检测规则集与部署策略。
在关键网络节点旁路部署检测引擎,实现零干扰接入。
通过试运行调整检测阈值,优化误报率与检出率的平衡。
定期更新规则库,持续跟踪新型威胁,保障检测能力与时俱进。
输出阶段性安全报告,量化安全运营成效与风险改进空间。
系统化交付安全检测成果,让每一阶段的工作可度量、可追溯。
记录检测周期内发现的全部安全事件,包含事件详情、影响评估与处置建议。
追踪威胁态势变化趋势,对比历史数据识别异常波动与新型攻击手法。
对照等保、行业监管要求,输出安全合规自检报告与整改建议清单。
常见问题快速解答,帮助您更好地了解和使用后夜引擎。
后夜引擎采用旁路镜像部署方式,通过交换机端口镜像将流量复制至检测设备,无需改变现有网络拓扑,对业务流量零干扰。
标准型号支持1Gbps线速检测,企业型号可扩展至10Gbps,满足从分支机构到核心骨干的网络检测需求。
支持云端自动更新与本地手动导入两种方式。后夜安全团队持续跟踪最新威胁情报,定期推送规则更新。
提供RESTful API和Syslog输出接口,可无缝对接主流SIEM、SOC平台,实现告警联动与自动化响应。
部署初期提供专属调优服务,结合业务流量特征定制白名单与阈值参数,持续优化后误报率可控制在5%以下。
提供7x24小时技术支持热线,P1级故障2小时内响应,常规问题24小时内给出解决方案。