核心功能

威胁邮件检测

  • 邮件异常检测
  • 钓鱼链接检测
  • 恶意附件检测
  • 诱骗文本检测

邮件内容过滤

  • 主题正文关键字过滤
  • 附件内容关键字过滤
  • 图片OCR识别关键字过滤
  • 用户自定义规则策略

邮件账号监测

  • 账号弱密码检测
  • 单点、分布式暴破
  • 异常登录(时间、地点异常)
  • 异常收发信
  • 多账号登录

威胁情报联动

  • 外部专用邮件威胁情报查询
  • 内部情报攻击源画像
  • 用户自定义情报匹配

多产品联动处置

  • 睿眼邮件攻击拦截系统联动
  • 睿眼网络攻击溯源系统联动
  • 睿士沙箱系统联动
  • 睿剑邮件溯源反制系统联动

多视角监控分析

  • 威胁邮件视角
  • 恶意文件视角
  • 暴露视角
  • 攻击视角
  • 专家视角
  • 威胁态势感知

产品优势

检测引擎自主研发,威胁检出率高,检测精准

基于攻击者视角构建邮件威胁发现模型,对URL采取即时追踪检测技术,不惧域名变换。支持二维码钓鱼检测,支持加密压缩、加壳混淆等反检测附件检测,支持Office文件、PDF文件、HTML 附件等的专项检测

部署灵活,适应场景广泛

无论是自建邮服还是企业邮箱,均有部署解决方案

支持旁路镜像流量(SPAN)、暗送(BCC)、界面离线上传检测、FTP上传、磁盘挂载、归档邮箱同步、邮件网关联动等全场景共存的部署模式

对邮件收、发协议全部支持监控

支持SMTP、IMAP、POP3协议还原,及加密通讯协议SMTPS、IMAPS、POP3S监控分析。不仅还原检测邮件,对整个邮件会话过程也进行全面监控

为高效分析而设计,多维聚合关联分析,攻击过程还原

采用实时检索大数据数据库Elasticsearch,千万数据库秒查询

提供“发件人”、“主题”、“源IP”等等众多维度的聚合页面

支持多维度关系聚合自动划分“攻击组织”群落

以一封邮件为线索,对攻击事件进行深度分析还原细节

部署方案

旁路镜像式部署
网关联动部署
BCC暗送部署
归档邮箱同步检测模式部署
点我,申请试用

实战对抗,精准溯源

申请免费试用
姓名
公司名称
手机号
需求
服务热线:
4008-232-911
010-62972799
页面导航