專為行動裝置設計的網路封包分析設備
運作模式
連接 4G USB 網卡與行動電源,使用移動檢測模式進行數據封包檢測
開源檢測工具
開源網路流量分析框架,從資料庫取出 IoCs 清單、白名單清單
啟動 Zeek 掃描 pcap 檔案,分析是否有入侵跡象
開源入侵檢測和防禦系統,採用惡意特徵規則比對流量是否異常
KaoQC 檢測報告
警報分為: 低、中、高,三個等級
顯示可疑、未分類、白名單連線紀錄