機器學習式網路異常偵測
Prisma Cloud 採用進階且無需監管的機器學習,可學習每個客戶雲端環境的正常網路行為,以最低的誤判率有效偵測網路異常與零時差攻擊。
連接埠掃描與整理偵測
可偵測每個 MITRE ATT&CK 雲端矩陣的常見偵查技術,以協助處理補救活動,例如關閉非預期開啟的連接埠。
異常連接埠與伺服器活動偵測
找出攻擊者的異常活動,像是通常用於規避偵測的活動,以及為竊取數據而在尋找如 PII、金融資訊以及其他種類重要資產的活動。
垃圾郵件機器人偵測
找出雲端環境內可能遭到入侵且用於寄出垃圾郵件的主機。