360天眼产品
360天眼产品

基于人工智能机器 自学习的入侵检测
nbt引擎
检测结果
产生准确的入侵告警
告警信息存入分析平台, 与威胁情报告警信息相 辅助,作为攻击取证及 快速溯源的数据支撑
文件威胁鉴定器
• 多种不同引擎,多维度检测威胁 • 已知检测与未知检测相互补充 • 静态检测与动态监测相辅相成 • 准确的评分机制降低误报与漏报
天
特种木马类
眼
检
测
能
高级漏洞攻击类
力
可以通过特征检测的威胁
天眼的检测能力
覆盖威胁的全生命周期的本地检测能力
威胁
生命
进入
周期
网络
漏洞 利用
安装恶 意软件
远程 通信
横向渗 透/泄密
天眼 数据 采集
天眼 威胁 检测
传感器捕 获行为
天擎捕获行为
传感器多种引擎可以检测的入侵
传感器可以检 测PHP脚本
文件威胁鉴定可以发现问题
数据服务总线
威胁情报
存
储
ES 索引文件
SQL
分析语义统一
预处理
数据采 集
流量数据
归一化、数据抽取、转换、富化
终端数据
威胁情报数据
威胁情报 中心
流量传感器
流量采集
流 量 采 集
协议分析
DNS FTP HTTP SSL SMB
……
检测引擎
基于沙箱的webshell上 传检测
基于双向会话分析的 Web入侵检测
对于攻击威胁的信息,可以让我们了解高级威胁的全貌,并可以被抽象成可机读威胁情报(MRTI),用来
进行应对决策,并对威胁进行响应。
攻击特点
外链URL
摄像头360度无迹追踪,讲解

摄像头360度无迹追踪,讲解
360摄像头是指能够实现全方位无死角监控的摄像头。
这类产品具备高清摄像、红外夜视功能,可以通过自带的智能软件,将画面切换至任意一个预设位置观看,且最终呈现出来的影像效果并非固定不动,而是会随着监控者的移动而运动,仿佛人体的第三只眼睛般。
有些事物在不断变化中而显得与众不同,就如360摄像头也因其独特性受到了广大消费者和商家们的青睐。
它除了拥有强悍的硬件配置之外,还支持手机远程操作,即便你身处异地他乡,依然可以轻松掌握家里情况;此外,该款产品还内嵌了一颗高灵敏度的麦克风,让主人与客人都能听见声音,更加安心放心。
使用摄像头对某人进行跟踪,已经成为很多犯罪分子惯用的伎俩。
- 1 -。
360全景产品介绍及概要性定义

项目 电源 GND 启动ACC 前视视频输入 左视视频输入 左LED灯 右视视频输入 右LED灯 后视视频输入
序 号 15 16 17 18 19 20 21 22 23
项目 远光灯信号 左转向信号 右转向信号 倒车信号 TF卡接口 USB接口 USB接口2 外壳地线 3PIN串口
视频输出
倒车输出 IR接收 外部传感器输 入 重力/振动感应 器
24
25 26
预留接口
电源指示灯 无线按键
13
14
27
28
HDMI
GPSபைடு நூலகம்
功 能 对 比
功能树
功 能 对 比
功 能 对 比
功能树
功能树
功 能 对 比
14
图像位置调节
调整视频输出位置偏移
功 能
序号 15 16 17
项目 输出图像调节 静态车模效果 动态车模效果
说明 调整对比/色彩/饱和度 车模的颜色可调/10样式可选择 车模轮子转动、转向灯闪烁
18
19
开/关全景输出
导出/入标定数 据 车模 车型选择 光学镜头选择 感光芯片选择 摄像头镜像选 择 自动校正 标定步骤提示 动态倒车轨迹 智能互联控制 车道偏离
6
7 8 8 9 10 11 12 13
远程监控
录像播放功能 格式化存储设备 低电压保护功能 显示模式选择 视频输出格式 视频输入格式 拍照功能 显示范围调节
定位,监控,锁定等
本机播放录制的录像 格式化连接主机的存储设备 保证车辆能够正常点火 切换显示2D/3D 输出P/N制式 视频输入支持P/N制 拍照锁定 图像显示范围多级可调
常 规 参 数 对 比
序 号 1 2
360健康精灵简介

360健康精灵 - 为您的健康保驾护航【介绍+建议收集】自从360眼睛卫士推出后,引起了大家对健康的关注,好多用户纷纷表示喜爱眼睛卫士这个功能。
我们产品人员也在想如何让360用户更多关注健康问题。
这里为大家介绍一位卫士新成员 - 360健康精灵,我们的口号是,通过卡通人物安仔的可爱形象,为您的健康保驾护航,希望大家多多提意见,在此帖跟帖提出即可,谢谢大家。
目前最新版在setupbeta_8.2.0.1002i.exe功能大全中,下载地址:http://down.360safe. com/instbeta.exe目前第一版,健康精灵还只包括三个功能,分别是:智能提醒;自定义提醒;自动关机。
1、智能提醒:本功能可以通过设置关闭,默认是开启状态。
安仔问候语;喝水提醒;吃饭提醒;睡觉提醒;天气提醒;娱乐后休息提醒;长时间对屏幕提醒;节日提醒;自动关机;电脑清理提醒;系统盘不足提醒等。
部分截图如下:2、自定义提醒:本功能可以通过设置输入自定义提醒,自定义提醒包括每天提醒和一次性提醒。
自定义提醒的文本有字数限制,20字以内。
3.自动关机:可以指定时间自动关机,关机分为强制和正常,强制关机可能造成为保存文档丢失。
自动关机也分为每天和一次。
健康精灵最新更新及备注(8月23日):1、支持XP(32位和64位),Win7(32位和64位),Vista(32位)。
2、增加右键设置前端显示,全屏时除外。
3、电脑全屏时,用户自定义的提醒,安仔也会提醒,软件自带的提醒全屏时则不提醒。
4、安仔睡觉时,双击安仔桌面图标可让其醒来。
5、重新打开健康精灵,安仔会记住上次退出时在桌面的位置。
6、目前980楼以前意见和建议全部收集,后面会继续收集整理,谢谢大家。
7、请大家相互转告,有意见或者建议,跟帖回复反馈,这样便于工作人员在第一时间收集整理大家建议。
如果每个人都另外发帖,一是量大收集起来比较耗时,另外也容易遗漏,相同问题也可能被发多贴。
Prestige 360DT

Texecom ARMOR Prestige 360 DT红外微波三鉴吸顶式探测器Prestige 360 DT是Texecom品牌最新推出的一款四元红外微波探测器。
它采用先进的数字式温度补偿功能,确保产品在温度偏高或偏低环境下智能技术自动进行灵敏调节和保证最佳探测性能;对手机、强光、温度偏差等干扰不会产生误报;智能报警记忆锁定和首次报警识别功能加强了对探测器的准确性和降低误报率。
产品外观精美创新、高尚品质、性能稳定,是用户理想探测器的首选产品。
主要特点●数字式温度补偿功能●数字式脉冲计算●先进的微处理器技术●智能信号处理计算技术●白光/强光过滤技术,增强抗白光干扰能力●光学器件密封设计,可防止小虫或灰尘等的干扰●电路减噪设计,消除电路“自激”现象,抗无线射频及电磁干扰●报警记忆锁定/首次报警识别功能●抗RF幅射干扰1000MHz\ 10V/m产品型号Prestige 360 DT探测技术四元红外+微波探测范围 360度广角,9.5米安装高度 2.4-3.6米微波频率 10.525GHz工作电压9V –16V DC工作电流 <19mA报警周期 >2秒最大湿度 95%非冷凝状态LED灯指示红色、橙色、绿色接线方式三线尾接线(防拆、报警、故障)抗RF射频干扰80MHz~1000MHz / 10 V/m防止误报技术先进的微处理器技术、智能信号处理计算技术、数字式温度补偿功能及数字式脉冲计算静电释放无误报时±8kV外壳材料 ABS防火材料工作温度 -350C ~+ 550C存放温度 -350C ~+ 600C相关认证 CE、UL、ISO9002产地英国适用环境住宅、轻工业、商业、金融。
360态势感知与安全运营平台

360态势感知与安全运营平台产品技术白皮书█文档编号█密级█版本编号█日期1引言 (2)2产品设计目标 (4)2.1产品价值 (5)3产品关键技术 (6)3.1万兆网络及IPv4/IPv6网络环境下数据还原技术 (6)3.2数据处理与计算分析的自动化关联技术 (8)3.3规模化沙箱动态检测技术 (9)3.4基于大数据挖掘的恶意代码智能检测技术 (10)3.5基于搜索引擎技术的大流量行为检索与存储 (13)3.6云端基于大数据的APT发现与跟踪技术 (13)3.7可视化技术 (16)4产品组成与架构 (17)4.1产品组成 (17)4.2产品功能架构 (19)5产品功能 (20)6产品部署 (22)7产品优势与特点 (23)1引言近年来,关于APT(Advanced Persistent Threats,高级持续性威胁)攻击的报道日益增多,例如:2010年攻击伊朗核电站的“震网病毒”、针对Google邮件服务器的“极光攻击”、2013年韩国金融和电视媒体网络被大面积入侵而瘫痪、卡巴斯基在 2014 年揭露的 Darkhotel 组织和 2015 曝光的方程式组织(Equation Group)等等。
2016年初,360天眼实验室发布了《2015年中国APT研究报告》。
报告中指出,截至2015 年 11 月底,360威胁情报中心监测到的针对中国境内科研教育、政府机构等组织单位发动APT攻击的境内外黑客组织累计29个,其中15个APT 组织曾经被国外安全厂商披露过,另外14个为360威胁情报中心首先发现并监测到的APT组织。
中国是 APT攻击的受害国,国内多个省、市受到不同程度的影响,其中北京、广东是重灾区,行业上教育科研、政府机构是APT攻击的重点关注领域。
图1 APT组织主要攻击行业分布根据调研,我们发现这些APT攻击的受害者中几乎都是具备一定规模的企事业单位,而且都已经部署了大量的安全设备或系统,也有明确的安全管理规范和制度。
360天擎终端安全管理系统用户手册

360天擎终端安全管理系统用户手册360终端安全管理系统用户手册© 2019 360企业安全集团■版权声明本文中出现的任何文字叙述、文档格式、插图、照片、方法、过程等内容,除另有特别注明外,所有版权均属360企业安全集团所有,受到有关产权及版权法保护。
任何个人、机构未经360企业安全集团的书面授权许可,不得以任何方式复制或引用本文的任何片断。
目录| Contents一、产品简介 (5)1.1产品概述 (5)1.2设计理念 (5)1.3产品架构 (6)二、安装部署 (8)2.1环境准备 (8)2.2控制中心安装 (12)2.3客户端安装 (17)2.3.1客户端功能定制和下载 (17)2.3.2客户端在线安装 (18)2.3.3客户端离线安装 (20)2.3.4客户端域安装 (22)三.功能使用说明 (25)3.1登录 (25)3.2界面说明 (26)3.2.1Banner区 (26)3.2.2主功展示区域 (27)3.3首页 (28)3.3.1安全概况 (28)3.3.2待处理任务 (29)3.3.3服务器性能监控 (29)3.3.4安全动态 (30)3.3.5文件鉴定 (30)3.3.6病毒查杀趋势 (31)3.3.7病毒分类 (31)3.3.8高危漏洞修复趋势 (32)3.3.9XP盾甲趋势 (32)3.3.10常用功能 (33)3.3.11授权信息 (34)3.4终端管理 (34)3.4.1终端概况 (35)3.4.2地址资源管理 (58)3.4.3病毒查杀 (67)3.4.4插件管理 (70)3.4.5系统修复 (72)3.4.6漏洞管理 (73)3.4.7XP盾甲 (75)3.4.8升级管理 (76)3.5移动存储管理 (77)3.5.1设备注册 (77)3.5.2设备授权 (80)3.5.3挂失管理 (82)3.5.4外出管理 (83)3.5.5终端申请 (83)3.5.6设备例外 (84)3.6日志报表 (85)3.6.1终端日志 (85)3.6.5订阅管理 (113)3.7策略中心 (113)3.7.1分组策略 (114)3.7.2管控策略 (138)3.7.3样本鉴定 (155)3.8系统管理 (158)3.8.1系统设置 (158)3.8.2系统工具 (163)3.8.3多级中心 (167)3.8.4账号管理 (168)四.场景参考手册 (170)4.1准备使用360天擎 (170)4.1.1部署终端 (170)4.1.2设置安全策略 (170)4.1.3设置定时杀毒 (170)4.1.4每天日常工作 (171)一、产品简介1.1 产品概述360天擎终端安全管系统是360面向政府、企业、金融、军队、医疗、教育、制造业等大型企事业单位推出的集防病毒与终端安全管控于一体的解决方案。
360天眼APT侦测网关

静态鉴定引擎
▪ 高纯度的文件白名单 ▪ QVM高启发引擎 ▪ 文件信誉云引擎 ▪ URL信誉云引擎 ▪ QEX和AVE文件和漏洞特征引擎 ▪ RVI 协议分析引擎
动态鉴定
▪ 天眼虚拟执行引擎(SEVX)
已经在360云安全中心当中长期使用、高度成熟 可鉴定程序、文档、压缩包和网址 高度启发和准确的规则,甄别恶意行为。 基于事实判断,极少误报 利用处理器虚拟化和可以高度自定义的环境模
FireEye、Trend Micro、PAN WildFire、McAfee、 Fildelis
基于可信应用程序保护的产品(非白即黑)
Bit9,
基于大数据安全分析
RSA 安全分析平台(Symantec)
360天眼APT鉴定方案
▪ 借助360独有的样本分析技术对样本进行分 析。
▪ 不完全依赖于已知的特征码,而是依赖样 本执行过程当中发生的行为事实,可以准 确地发现使用0day等未知漏洞发起的攻击 行为。
360天眼APT侦测方案
▪ 可以和360的网络嗅探模块结合,;
▪ 天眼自带强大的分析报表和报警系统,支 持实时和定时的报表和事件报警;
针对伊朗的“超级工厂” RSA SECURID种子被窃取 Google 的极光行动
▪ 国内目前没有公开批露过被发现的APT攻击
【可能性1】没有被APT过 【可能性2】没有被发现过 【可能性3】发现过但没有批露
APT 方案
▪ 市场上宣称针对APT进行防御的产品有三类
基于恶意代码检测及网络入侵检测的产品
360企业APT防御方案
APT
▪ APT(Advanced Persistent Threat),高级持续 性威胁,是指专门针对特定组织所作的复 杂且多方位的高级渗透攻击
- 1、下载文档前请自行甄别文档内容的完整性,平台不提供额外的编辑、内容补充、找答案等附加服务。
- 2、"仅部分预览"的文档,不可在线预览部分如存在完整性等问题,可反馈申请退款(可完整预览的文档不适用该条件!)。
- 3、如文档侵犯您的权益,请联系客服反馈,我们会尽快为您处理(人工客服工作时间:9:00-18:30)。
威胁情报
存
储
ES 索引文件
SQL
分析语义统一
预处理
数据采 集
流量数据
归一化、数据抽取、转换、富化
终端数据
威胁情报数据
威胁情报 中心
流量传感器
流量采集
流 量 采 集
协议分析
DNS FTP HTTP SSL SMB
……
检测引擎
基于沙箱的webshell上 传检测
基于双向会话分析的 Web入侵检测
安装恶 意软件
远程通 信
横向渗 透/泄密
天眼数 据采集
传感器捕 回溯路径
获行为
天擎捕获行为
回溯传路感径器捕获行为
发现问 题
天眼强大的数据采集能力可以保证在攻击链条任何一个地方发现威 胁后,都可以完整回溯整个攻击发生全过程
PART / 05
形态部署
天眼典型部署
天眼 采集器
天眼 分析平台
流量 日志
样本 日志
360网神天眼产品
CONTENTS / 目录
PART / 01
集团介绍
PART / 02
场景问题
PART / 03
功能价值
PART / 04
优势特点
PART / 05
形态部署
PART / 06
成功案例
PART / 01
集团介绍
360公司的创立与发展
2005-公司成立 2006-
2009-
2012-二次创业 搜索引擎、智能硬件、智能手机、企业安全
解决方案
价值
➢ 解决APT检测难的问题 ➢ 提升对于攻击者分析的视野和维度 ➢ 解决安全事件难溯源的问题 ➢ 提升应对高级威胁事件处置的综合能力
典型用户
THANKS
急响应 溯源 ➢ 缺少原始网络行为日志和原始主机行为日志,不利于安全溯源分
析 ➢ 海量日志存储和快速检索技术难度大 ➢ 缺乏高价值的威胁情报,无法有效发现定向攻击并对网络攻击进
行有效的背景分析
国家政策要求
等保2.0的《网络安全等级保护基本要求 第1部分:安全通用要求》的第七章“第三级安全要 求”中明确提出了要具有检测和分析未知的新型网络攻击的技术措施。……Leabharlann 天眼 分析平台……
活跃程度
……
分析平台
App
威 胁
威胁事件视 受害主机视
图
图
日
告警日志
志
报
告警报表
管
表
理
感 知
受害服务器 受害用户器
视图
视图
检
索
网络日志
终端日志
管
理
日志报表
功 能
大
数
据
智能检索引擎
分
SecSearch
析
流式计算引擎 SecStream
统计分析引擎
报表服务
可视化分析引擎
关联分析引擎 SecCEP
对于攻击威胁的信息,可以让我们了解高级威胁的全貌,并可以被抽象成可机读威胁情报(MRTI),用来
进行应对决策,并对威胁进行响应。
攻击特点
外链URL
云端大数据
攻击背景
攻击组织者
发现高级网络攻击:
➢ 海莲花
恶意IP
威胁情报
攻击目的
➢ 摩诃草事件 ➢ 蔓灵花行动
恶意域名
行业覆盖度
➢ WannaCry勒索
样本MD5
急响应能力 ✓提高安全事件的溯源能力
PART / 04
优势特点
优势1——国内首屈一指的威胁情报平台
每天从900万个新增样本、300万新增域名、上亿恶意URL,以及结合多方社区、组织、第三方报告 等资源,进行情报搜集和挖掘,每天形成超过百份的威胁及漏洞情报,通过在线或离线方式推送到 客户侧的产品、服务、平台,以及与第三方安全组织进行情报交换共享。
天
特种木马类
眼
检
测
能
高级漏洞攻击类
力
可以通过特征检测的威胁
天眼的检测能力
覆盖威胁的全生命周期的本地检测能力
威胁
生命
进入
周期
网络
漏洞 利用
安装恶 意软件
远程 通信
横向渗 透/泄密
天眼 数据 采集
天眼 威胁 检测
传感器捕 获行为
天擎捕获行为
传感器多种引擎可以检测的入侵
传感器可以检 测PHP脚本
文件威胁鉴定可以发现问题
2016-业务重组
个人业务 互联网模式
共享 品牌、专利、数据
政企业务 产品+服务模式
360科技集团
360企业安全集团
全球唯一一家脱胎于互联网公司的专业安全公司 1
全方位保护政企级网络安全
360 企业安全集团以“数据驱动安全”的 创新方法论为依托,建立了大数据时代的 协同联动防御体系,全方位提升中国政企 客户的安全防护能力和水平,与全社会一 起构建安全命运共同体。
恶意 文件
静态检测 引擎
动态检测 引擎
✓ 恶意代码检测 ✓ 文件格式检测 ✓ 启发式检测 ✓ 人工智能引擎检测 ✓ 云查检测
✓ 虚拟执行检测文件
恶意 行为 分析
高危 高危事件 中危 可疑事件 低危 疑似事件
价值
✓满足新等保的合规要求 ✓提升用户对高级威胁发现能力 ✓帮助安全团队提升重大安全事件的应
《网络安全等级保护测评要求 第1部分:安全通用要求》中也明确提出了在等保三级评测时测 评对象需具有抗APT攻击设备
PART / 03
功能价值
天眼TSS新一代威胁感知系统
天眼TSS定位:为客户提供针对网络高级威胁的检测、响应、溯源的一体化解决方案。
威
胁
金
高级
字
威胁
塔
已知威胁
数据中心环境
办公网环境
APT
mysql
360天眼
ESES
数据量 查询速度 入库性能 存储备份 数据恢复 关联分析 数据采集
传统 10亿 分钟 一般 缺失 缺失 3000eps 单点10000eps
ES架构 千亿 秒 一般 有 有
20000eps 单点50000eps
优势4——完整的事件溯源能力
威胁生 命周期
进入网 络
漏洞利 用
天眼文件威 胁鉴定
360云端大数据平台 威胁情报中心
威 胁 情 报
准确的威胁检测告警
全面的采集网络及主机日志
终 端
完整还原文件并进行深度分析
日
志 引入360强大的威胁情报
通过轻量化的大数据平台分析威胁
天眼组合方案
组件
高级威胁检测方 案
✓天眼传感器 ✓天眼分析平台 ✓天眼文件威胁鉴定器(可选)
方案说明
基于规则的网络入 侵检测
基于人工智能机器 自学习的入侵检测
nbt引擎
检测结果
产生准确的入侵告警
告警信息存入分析平台, 与威胁情报告警信息相 辅助,作为攻击取证及 快速溯源的数据支撑
文件威胁鉴定器
• 多种不同引擎,多维度检测威胁 • 已知检测与未知检测相互补充 • 静态检测与动态监测相辅相成 • 准确的评分机制降低误报与漏报
天擎终端
天擎
✓ U盘日志 ✓ 邮件日志 ✓ IM文件传输 ✓ 进程网络行为 ✓ 进程DNS……
威胁情报
• 威胁情报(Threat Intelligence)是一种基于证据的描述威胁的一组关联的信息,包括威胁相关的环境信
息、采用的手法机制、指标、影响,以及行动建议等。与传统的单点的病毒或信誉等信息不同,这一系列
1.检测发现传统防护手段漏过的未知威胁 2.有效发现未知恶意文件 3.对企业内的海量数据进行安全分析 4.对企业内已发现的问题进行攻击回溯
文件威胁检测方 案
✓天眼传感器 ✓天眼文件威胁鉴定器(可选)
1.检测发现传统防护手段漏过的未知威胁 2.有效发现未知恶意文件
PART / 06
成功案例
天眼行业成功案例之能源/央企篇
➢ 基于人工智能机器自学习的入 侵检测nbt引擎
优势3——海量数据的运算和检索能力
• 高性能
⎻ 为更广泛的监控能力提供支撑 ⎻ 为快速的响应分析提供保障 ⎻ 为更加复杂的分析提供可能 ⎻ 为不断发展的业务提供未来
• 高可用
• 不因为技术复杂而增加使用复杂度 • 不因为性能高而不考虑可扩展性 • 不因为技术新而不考虑可靠性
传感器捕获行为
分析平台 根据威胁 情报发现
传感器根 据特征发 现
传感器根 据特征发 现
天眼功能介绍
检测
响应
✓ 威胁情报 ✓ 文件威胁鉴定 ✓ IDS检测 ✓ WebIDS检测 ✓ WebShell检测
✓ 告警处置 ✓ 终端联动 ✓ 网关联动 ✓ 专家服务
溯源
✓ 流量采集 ✓ 终端日志关联 ✓ 日志存储及检索 ✓ 基于情报的背景研
背景
国内某能源行业的巨头企业,通过部署360天眼新一代威胁感知系统采集全流量数据以及威胁情报,并结合360安全服务 人员基于攻防思路构建的分析模型,为用户提供内部失陷主机、外部攻击、内部违规和内部风险等关键信息安全问题的 周期性检测、发现、响应服务,提升了发现和防御未知威胁的能力。
需求
➢ 高级威胁自动化检测需求 ➢ 安全问题追踪溯源需求 ➢ 重大安全事件的响应和处置需求
PART / 02
场景问题
高级持续定向攻击
各类高级威胁的危害: 窃密机密、隐私泄露、关键设施破坏、敲诈勒索……
• APT攻击事件:摩诃草事件、蔓灵花行动…… • 僵尸网络类、后门、间谍软件…… • 窃密木马、勒索病毒…… • 服务器高级漏洞攻击类……
当前安全威胁处置的困局
检测 ➢ 传统的检测手段使用基于签名的技术无法检测高级威胁 ➢ 基于签名的检测会产生大量无用告警影响对于入侵攻击的判断 响应 ➢ 发现威胁后,缺少有效的联动防御机制予以响应 ➢ 缺少专业的安全人员提供针对安全事件进行快速的调查分析与应