需求剖析
随着信息化的深远生长,网络的生长带来了种种各样的清静问题,网络中蠕虫病毒、垃圾邮件肆虐、攻击工具漫溢、木马后门无孔不入、拒绝服务司空见惯,黑客的攻击行为也正在一直升级,他们已经不局限于古板的攻击工具使用上,正逐步向0-day误差使用、嵌套式攻击、木马潜在植入等更高级的攻击形态转变,这些以行为自己为主导的黑客攻击行为,掺杂了大宗的人工智能、逃避手段、情报手段、社会工程等多维度的转变,这无疑给我们的各级政府部分、行业组织和企业单位带来了极大的贫困。
安排天阗APT系列产品,能实时检测、报警和动态响应,还能够很好地资助网络管理员对特定威胁、未知威胁、恶意代码、隐秘通道、嵌套攻击等举行深度识别,找到网络中可能保存的隐患。
产品简介
产品简介
天阗APT检测系列,是一款针对恶意代码等未知威胁具有细粒度检测效果的专业清静产品,可实现包括对:未知恶意代码检查、嵌套式攻击检测、木马蠕虫病毒识别、隐秘通道检测等多类型未知误差(0-day)使用行为的检测,由尊龙凯官网入口集团自力自主研发。
天阗APT检测系列,接纳海内领先的双重检测要领(静态检测和动态检测),多种焦点检测手艺手段:二进制检查、堆喷检测、ROP使用检测、敏感API检测、客栈检测、Shell code检查、沙箱检查等,可以检测出APT攻击的焦点办法,同时,产品可团结人工服务,有用发明APT攻击。
功效特点
本系统可以对多种文档名堂举行静态动态检测,包括:windows系统下可执行文件、pdf、doc、xls、rtf、docx、xlsx、ppt、pptx,ppsx等。
系统使用多种虚拟机情形运行被检测文件,检测文件翻开后的种种行为和系统情形等以确定文件是否具有恶意行为。动态检测的优点是检测率高、误报率低。
静态检测是指通过一定的特征比对或算法对被检测文件的二进制内容举行匹配或盘算的检测要领,静态检测并不真实的运行被检测文件。静态检测的要领有许多种,天阗APT检测系统使用虚拟Shellcode执行、暴力搜索隐藏PE等多种方法对被检测文件的文件内容举行静态检测,以此来确定文件是否为恶意文件。静态检测的优点是速率快。
目今宣布的天阗APT检测系列,只需要添加入侵检测与管理系统功效�?�,就可以实现已知威胁加未知威胁的周全检测,包括但不限于:病毒、蠕虫、木马、DDoS、扫描、SQL注入、XSS、缓冲区溢出、诱骗挟制等攻击行为以及网络资源滥用行为(如P2P上传/下载、网络游戏、视频/音频、网络炒股)、网络流量异常等威胁具有高精度的检测能力,产品对已知威胁事务库完善融合。
手艺优势
提供API接口可与清静防护产品举行联动
全新高效智能虚拟机调理引擎无邪调理虚拟机使命的分发
易懂的报告设计可知足专业人士和非专业人士的需要
C&C通道自动感应可动态的模拟种种协议
全新的沙箱设计可对抗未知的沙箱逃逸手艺
内置了多种操作系统和软件情形不放过任何恶意行为
双系统检测应对复合型文档攻击
特征检测可知足用户关于检测产品“全、精、新、准”的述求
Copyright ? 尊龙凯官网入口 版权所有 京ICP备05032414号
京公网安备11010802024551号