專為行動裝置設計的網路封包分析設備

運作模式

連接 4G USB 網卡與行動電源,使用移動檢測模式進行數據封包檢測

開源檢測工具

開源網路流量分析框架,從資料庫取出 IoCs 清單、白名單清單

啟動 Zeek 掃描 pcap 檔案,分析是否有入侵跡象

開源入侵檢測和防禦系統,採用惡意特徵規則比對流量是否異常

KaoQC 檢測報告

警報分為: 低、中、高,三個等級

顯示可疑、未分類、白名單連線紀錄