网络投资理财类诈骗预警服务项目需求说明.docx
《网络投资理财类诈骗预警服务项目需求说明.docx》由会员分享,可在线阅读,更多相关《网络投资理财类诈骗预警服务项目需求说明.docx(15页珍藏版)》请在优知文库上搜索。
1、网络投资理财类诈骗预警服务项目需求说明序号服务名称子系统名称模块名称功能描述1涉网新型案件预警反诈综合研判服务大数据多维研判子系统域名溯源子系统域名为线索,可查询域名的基础信息、解析内容相关数据、关联域名、关联恶意网址等用于发现访问涉案域名的相关嫌疑人设备。(1)支持以涉案域名为线索查询域名属性信息,包括ICP备案、网站名称、注册时间、过期时间、注册邮箱、注册者等信息,并标注域名标签、威胁值、置信度等安全属性信息。(2)支持基于域名为线索的案件溯源扩线引导,以涉案域名为线索扩线查询域名解析、关联域名、关联恶意网址、关联终端等信息,便于案件进一步研判分析。2大数据多维研判子系统IP溯源子系统以I
2、P为线索,可查询IP地址的基础信息(包括ISP备案、代理类型、开放端口等信息,并标注IP标签、威胁值、置信度等)安全属性信息。基于域名为线索的案件溯源扩线引导,以涉案IP为线索查询IP反向解析域名、关联恶意网址、传播源头文件、关联使用终端等信息。3大数据多维研判子系统APK溯源子系统以APK文件为线索,可发现APK的基础信息、通联域名、下载链数据、APK权限清单及风险等级、涉案敏感词。主要用于发现涉案APK使用的网络资源、文件特征值用用于进一步进行研判。支持基于静态解析特征、动态分析APK应用程序,提供包名、版本号、证书MD5、图标MD5APK运行截图等基础信息,并标注APK标签、威胁值、置信
3、度等安全属性信息。涉案APK使用的网络资源可通过本子系统的域名溯源和IP溯源进行进一步分析,也可通过公安机关其它业务系统进行案件串并;支持以涉案APK为线索查询APK通联域名、同源APK、SDK服务商、下载链数据、APK权限清单及敏感词等信息,便于案件进一步研判分析。4终端画像子系统搜索入口搜索框提示“请输入终端码,例如:91aca788caf028dfc0cb42cb6d9”5终端画像子系统结果展小按照输入终端码显示以下信息:终端文件清单、终端软件清单、域名访问行为、历史IP、网络行为、文件下载行为、进程信息、出口路由。6终端画像子系统关联扩线其他模块查询到的终端码可跳转至终端画像模块;终端
4、画像中查询到的域名、ip、mid、MD5都可以进行跳转查询;查询到的ROUtejnIaC地址可跳转至“团伙发现-基于路由发现”,是否可查询以团伙发现模块的授权判断;支持对虚拟身份进行跳转马甲追踪模块进行查询。7马甲追踪子系统QQ追踪输入QQ号,可关联出登录过此QQ号的终端的信息,包括终端码、IP地址、IP所属位置和时间。通过输入的QQ号,追踪到登陆过此QQ号的终端等信息;通过终端码可扩线至终端画像模块进行下一步案件分析。8马甲追踪子系统微信追踪用户输入微信号,可关联出登录过此微信号的终端的信息,包括终端码、IP地址、IP所属位置和时间。通过输入的微信号,追踪到登陆过此微信号的终端等信息;通过终
5、端码可扩线至终端画像模块进行下一步案件分析。9马甲追踪子系统其它虚拟身份追踪用户通过选择其它虚拟身份类型(账号、邮箱、用户ID、昵称、快递单号、订单号)并输入对应的虚拟身份,可关联出登录过此虚拟身份的终端的信息,包括终端码、IP地址、IP所属位置和时间;通过终端码可扩线至终端画像模块进行下一步案件分析。10团伙发现子系统终端发现通过嫌疑人设备终端码发现更多同源设备,并对设备进行刻画,分析设备对应团伙身份。11团伙发现子系统一终端发现搜索入口搜索框提示“请输入终端码,例如:66b6055bf09fc872e744a3e8854e”12团伙发现子系统-终端发现结果展示输入终端码后,自动查询路由ma
6、c并显示此路由地址相关的终端码清单,终端码清单中展示如下信息“终端码”、“IP地址”、“IP归属地”(可筛选)、“路由mac”和“时间”;同时系统将基于输入的终端码生成团伙图分析,图分析中各节点展示内容如下:终端码节点展示内容:终端码、CPU核数、硬盘、系统盘、IE版本、网吧、服务器系统、集群类型、操作系统版本等基本信息;MAC节点展示内容:mac地址。IP节点展示内容:ip的基本信息,包括威胁值、isp、管理者、自制系统类型、使用类型、代理类型13团伙发现子系统一终端发现关联扩线“基于终端发现”中查询到的ip、mid都可以进行跳转查询。14团伙发现子系统路由发现通过案件研判中发现的路由mac
7、信息,发现更多访问过该路由mac的设备,进行同网络环境设备分析,对设备进行刻画,分析设备对应团伙身份。15团伙发现子系统-路由发现搜索入口搜索框提示“请输入路由mac地址,例如:00-fl-f3T7-a3-26”;16团伙发现子系统一路由发现结果展示输入路由mac地址后,自动查询路由mac并显示此路由地址相关的终端码清单,终端码清单中展示如下信息“终端码”、“IP地址”、“IP归属地”(可筛选)、“路由mac”和“时间”;同时系统将基于输入的终端码生成团伙图分析,图分析中各节点展示内容如下:终端码节点展示内容:终端码、CPU核数、硬盘、系统盘、IE版本、网吧、服务器系统、集群类型、操作系统版本
- 配套讲稿:
如PPT文件的首页显示word图标,表示该PPT已包含配套word讲稿。双击word图标可打开word文档。
- 特殊限制:
部分文档作品中含有的国旗、国徽等图片,仅作为作品整体效果示例展示,禁止商用。设计者仅对作品中独创性部分享有著作权。
- 关 键 词:
- 网络 投资 理财 诈骗 预警 服务项目 需求 说明