尊龙凯官网入口

English日本語
 

需求剖析


随着信息化的深远生长 ,网络的生长带来了种种各样的清静问题 ,网络中蠕虫病毒、垃圾邮件肆虐、攻击工具漫溢、木马后门无孔不入、拒绝服务司空见惯 ,黑客的攻击行为也正在一直升级 ,他们已经不局限于古板的攻击工具使用上 ,正逐步向0-day误差使用、嵌套式攻击、木马潜在植入等更高级的攻击形态转变 ,这些以行为自己为主导的黑客攻击行为 ,掺杂了大宗的人工智能、逃避手段、情报手段、社会工程等多维度的转变 ,这无疑给我们的各级政府部分、行业组织和企业单位带来了极大的贫困。


安排天阗APT系列产品 ,能实时检测、报警和动态响应 ,还能够很好地资助网络管理员对特定威胁、未知威胁、恶意代码、隐秘通道、嵌套攻击等举行深度识别 ,找到网络中可能保存的隐患。

 

产品简介

产品简介

天阗APT检测系列 ,是一款针对恶意代码等未知威胁具有细粒度检测效果的专业清静产品 ,可实现包括对:未知恶意代码检查、嵌套式攻击检测、木马蠕虫病毒识别、隐秘通道检测等多类型未知误差(0-day)使用行为的检测 ,由尊龙凯官网入口集团自力自主研发。


天阗APT检测系列 ,接纳海内领先的双重检测要领(静态检测和动态检测) ,多种焦点检测手艺手段:二进制检查、堆喷检测、ROP使用检测、敏感API检测、客栈检测、Shell code检查、沙箱检查等 ,可以检测出APT攻击的焦点办法 ,同时 ,产品可团结人工服务 ,有用发明APT攻击。




 

功效特点

  • ?对多种文档名堂的检测

    本系统可以对多种文档名堂举行静态动态检测 ,包括:windows系统下可执行文件、pdf、doc、xls、rtf、docx、xlsx、ppt、pptx,ppsx等。

  • ?对恶意文件的动态检测

    系统使用多种虚拟机情形运行被检测文件 ,检测文件翻开后的种种行为和系统情形等以确定文件是否具有恶意行为。动态检测的优点是检测率高、误报率低。

  • ?对恶意文件的静态检测

    静态检测是指通过一定的特征比对或算法对被检测文件的二进制内容举行匹配或盘算的检测要领 ,静态检测并不真实的运行被检测文件。静态检测的要领有许多种 ,天阗APT检测系统使用虚拟Shellcode执行、暴力搜索隐藏PE等多种方法对被检测文件的文件内容举行静态检测 ,以此来确定文件是否为恶意文件。静态检测的优点是速率快。

  • 周全支持已知威胁检测

    目今宣布的天阗APT检测系列 ,只需要添加入侵检测与管理系统功效� ?� ,就可以实现已知威胁加未知威胁的周全检测 ,包括但不限于:病毒、蠕虫、木马、DDoS、扫描、SQL注入、XSS、缓冲区溢出、诱骗挟制等攻击行为以及网络资源滥用行为(如P2P上传/下载、网络游戏、视频/音频、网络炒股)、网络流量异常等威胁具有高精度的检测能力 ,产品对已知威胁事务库完善融合。

 

手艺优势

  • 跨界装备联动 ,抵御未知威胁和攻击

    提供API接口可与清静防护产品举行联动

  • 检测调理智能 ,检测性能盘算效率提升

    全新高效智能虚拟机调理引擎无邪调理虚拟机使命的分发

  • 精练报告设计 ,让重大问题简朴易懂

    易懂的报告设计可知足专业人士和非专业人士的需要

  • 隐秘通道感知 ,让信息外泄有用阻止

    C&C通道自动感应可动态的模拟种种协议

  • 独吞沙箱手艺 ,让恶意威胁无处逃逸

    全新的沙箱设计可对抗未知的沙箱逃逸手艺

  • 系统情形结构 ,提高检测粒度和精度

    内置了多种操作系统和软件情形不放过任何恶意行为

  • 动态静态检测 ,让恶意代码无处遁形

    双系统检测应对复合型文档攻击

  • 嵌套已知检测 ,准确检测网络威胁

    特征检测可知足用户关于检测产品“全、精、新、准”的述求

 

典范应用


安排在数据中心/云中心/生产网服务侧
安排在单位的生产网/办公网出口
安排在数据交流的网络之间
安排在邮件服务器、文件共享服务器等公牍流转系统前


尊龙凯官网入口天阗APT高级威胁检测

用户价值

安排天阗高级一连性威胁检测与管理系统 ,可检测通过内部邮件或文件举行渗透撒播的种种恶意代码攻击 ,提防常见的APT入侵途径 ,剖析其中的高级攻击行为;可判断种种木马、蠕虫、特工软件等 ,深度剖析APT攻击中的高级恶意代码; 通过网络流量检测已知/未知恶意文件攻击、垂纶邮件/网站攻击、WEB渗透攻击、已知/未知恶意代码活跃行为、异常会见和通讯行为等威胁。                    

7*24小时服务热线

400-624-3900

+86(10)56631988(港澳专线)

网站地图