50岁熟妇大白屁股真爽,freewebvideo性欧美,亚洲精品国产综合麻豆久久99,国产美女久久久亚洲综合,亚洲欧洲精品专线

?
數(shù)據(jù)安全
當(dāng)前位置: 首頁 > 產(chǎn)品與服務(wù) > 數(shù)據(jù)安全 > Chinasec(安元)系列產(chǎn)品 > Chinasec(安元)高級持續(xù)性威脅檢測系統(tǒng)(行業(yè)通用) 返回
Chinasec(安元)高級持續(xù)性威脅檢測系統(tǒng)(行業(yè)通用)
產(chǎn)品簡介

      Chinasec(安元)高級持續(xù)性威脅檢測系統(tǒng)是基于動態(tài)行為檢測的高級威脅和惡意文件分析系統(tǒng),其引入了沙箱技術(shù)來模擬真實的硬件、操作系統(tǒng)及應(yīng)用軟件環(huán)境來檢測未知的惡意文件攻擊行為。沙箱技術(shù)能夠?qū)ψ钚碌膼阂馕募籼峁└娴膭討B(tài)分析行為檢測,是實現(xiàn)整體安全解決方案的重要組成部分,并能夠有效應(yīng)對從網(wǎng)絡(luò)端、郵件端、辦公終端而來的 APT 攻擊。

產(chǎn)品優(yōu)勢
  • 基于虛擬沙盒的動態(tài)檢測技術(shù),可以檢測未知的漏洞及威脅攻擊。不同于大多數(shù)廠商基于靜態(tài)特征碼針對已知威脅的檢測技術(shù)。
  • 開放的檢測平臺,可以同企業(yè)內(nèi)部安全類系統(tǒng)進行集成,如同 NDLP、終端 DLP 進行集成,實現(xiàn)郵件、終端的威脅發(fā)現(xiàn)、威脅共享、威脅處理的閉環(huán)及聯(lián)動防御管理過程。
  • 報告信息包括進程間信息調(diào)用、網(wǎng)絡(luò)行為等詳實易懂,同時可以監(jiān)控文件、進程、網(wǎng)絡(luò)、注冊表等2000多個系統(tǒng)和內(nèi)核 API ,并支持運行時動態(tài)截屏。
  • 惡意文件類型支持能力,PE 類包括【 EXE 可執(zhí)行文件、 DLL 庫文件、 SYS 驅(qū)動文件、 SCR 屏保文件、 CPL 控制面板文件等】; Microsoft Office 及 WPS包括【 Office 類的、 .doc/.docx/.xls/.xlsx/.ppt/.pptx/.rtf 等,wps類的.wps/.dps/.et等】、 PDF 、腳本類【 .js/.vbs/.bat等】、壓縮類【 .RAR/.ZIP/.7Z/.TAR/.GZIP 等】、 FLASH 類、JAR包類、網(wǎng)頁類【 .html/.hta/.chm 】。
  • 可自動生成樣本文件動態(tài)行為邏輯關(guān)系圖。
  • 虛擬機內(nèi)支持環(huán)境敏感的用戶模擬操作,可根據(jù)窗體內(nèi)容智能完成虛擬機內(nèi)部的用戶界面交互,可模擬鼠標(biāo)移動、鼠標(biāo)點擊、鍵盤輸入、U 盤插拔等用戶操作。
  • 健全的產(chǎn)品線,實現(xiàn)網(wǎng)絡(luò)、郵件、終端的威脅發(fā)現(xiàn)、威脅共享、威脅處理的閉環(huán)及聯(lián)動防御管理過程。
應(yīng)用場景
  • 如圖所示“魚叉”及“水坑”的攻擊過程,除了惡意程序投入方式不同,其攻擊的過程都是通過引誘攻擊目標(biāo)下載并打開相應(yīng)的惡意文件,釋放惡意代碼來完成攻擊過程。 
  • 水坑攻擊是通過網(wǎng)絡(luò)側(cè)進入公司內(nèi)網(wǎng),并達到辦公電腦終端;而釣魚郵件是通過郵件側(cè)進入公司內(nèi)網(wǎng),并到達辦公電腦終端,引發(fā)攻擊過程。
  • 傳播的途徑主要包括郵件、網(wǎng)絡(luò)入口、電腦終端,該系統(tǒng)可以分別部署在網(wǎng)絡(luò)側(cè)、郵件側(cè)及終端側(cè),對進入公司內(nèi)部網(wǎng)絡(luò)的可疑文件進行檢測,對終端下載文件、U 盤文件、郵件附件進行檢測,并詳細(xì)記錄其傳播途徑。當(dāng)檢測到相應(yīng)的威脅時,可以直接通過部署在終端的 APT 組件進行威脅查找、威脅隔離、威脅刪除等處理操作,完成對 APT 攻擊的檢測及防御處理。

 

分享到:

400-650-8968