產(chǎn)品概述
綠盟網(wǎng)絡(luò)高級威脅檢測系統(tǒng)TAC-D是針對、特種木馬等高級威脅,具備信譽、病毒、靜態(tài)、動態(tài)檢測技術(shù)的威脅檢測分析系統(tǒng),可幫助用戶發(fā)現(xiàn)通過網(wǎng)頁、郵件、文件共享等方式進入內(nèi)部的高級威脅。
特性
01
未知威脅檢測
基于不依賴已知攻擊特征的虛擬執(zhí)行技術(shù),可以檢測利用零日漏洞以及其它傳統(tǒng)防病毒引擎無法檢測的惡意軟件。 不僅具備操作系統(tǒng)層面的檢測能力,還可以通過內(nèi)存指令級分析,發(fā)現(xiàn)各種攻擊和逃逸行為。
02
全生命周期檢測
對惡意軟件在終端的整個活動進行完整分析。 跟蹤漏洞利用、軟件下載、回連命令控制服務器外傳數(shù)據(jù)等惡意軟件各階段的活動行為。 生成記錄詳細行為的分析報告。
03
集成多種檢測引擎
具備信譽、病毒、靜態(tài)、動態(tài)檢測引擎,為檢測結(jié)果提供更多維度的信息。 通過報警比對的方式了解威脅的嚴重程度,確定事件響應的優(yōu)先級。
04
提供處置方案閉環(huán)
通過二級信譽系統(tǒng)(企業(yè)本地信譽庫、信譽庫)聯(lián)動IPS,自動化阻截惡意軟件的下載及回連活動,保障防御的及時性。 提供事件的關(guān)聯(lián)分析、攻擊的地理位置視圖等的可視化能力,更直觀的了解威脅態(tài)勢。
優(yōu)勢
01
指令級沙箱分析
抵御更強的未知威脅攻擊
02
高并發(fā)動態(tài)執(zhí)行
高效檢測,避免長時間等待
03
全天候情報聯(lián)動
提升應對熱點風險的能力
04
無簽名文檔檢測
確保文檔、文件無隱藏風險