您订阅的产品有更新,请实时查阅
审查详情
推荐安排于企业网/办公网出口、邮箱/文件/视频服务器前、数据中心区、城域主干网出口,对APT攻击提前预知、精准定位、完整溯源
类型:
产品特征:
一连威胁检测,实时预警APT攻击
APT攻击的杀伤链共7个阶段,97国际高级威胁检测系统接纳新一代行为剖析检测手艺等多种检测手段,多阶段检测APT攻击,总有一环射中“靶心”,全方位预警APT攻击。接纳新闻态检测手艺,检测武器投递阶段,如邮件垂纶攻击或水坑攻击等APT典范的植入手段;检测恶意代码的误差使用和装置植入阶段,检测文档类恶意代码和0day及Nday误差使用攻击行为。通过木马流量特征库和木马通讯行为手艺定位失陷主机中已知和未知的木马,检测下令控制阶段。
沙箱引擎和反逃逸手艺,更强的未知恶意文件发明能力
沙箱引擎可模拟一个运行情形和通过监测文件的行为如件操作、误差使用方法、API挪用序列、网络行为等来识别恶意文件,但在攻防的博弈中,现阶段高级的恶意软件除了接纳免杀手艺来逃避杀软检测外,也会判断是否运行在沙箱引擎中,若是是,则举行正常的行为操作,以此来逃避沙箱引擎的检测,这类判断运行情形与真实系统之间差别来逃避沙箱检测的手艺被称沙箱逃逸。因此,判断沙箱的检测能力之一,即是反逃逸手艺能力。检测系统的沙箱引擎从用户交互差别性、运行情形差别性、营业逻辑差别性三方面实现了200种以上的反逃逸手艺,如替换操作系统所有和虚拟机有关的指纹、模拟网络、模拟用户对系统的使用痕迹等。接纳反逃逸的沙箱引擎,相比通俗沙箱,不但能提升发明未知恶意的能力,还能识别出高级恶意软件的逃逸行为。
多种木马通讯识别手艺,更强的木马检测和追踪能力
木马是一种基于远程控制的黑客工具,通常包括客户端和控制中心两部分,客户端运行在受害者的主机上,控制中心运行在攻击者的控制主机上,可能是服务器也可能是PC主机�?突Ф撕涂刂浦行耐ü缤ㄑ兜姆椒ɡ创淝匀∈荨⒖刂破聊坏炔僮�。检测系统接纳了木马通讯特征、威胁情报、DGA域名、隐藏信道和异常通讯行为共五种手艺手段来识别木马的通讯流量并定位失陷主机,这五种手艺手艺中木马通讯特征、威胁情报用于识别已知木马通讯,DGA域名、隐藏信道和异常通讯行为用于识别未知木马通讯。因此,相比目今大大都接纳简单的木马通讯特征检测手艺的清静装备,检测具有更强的的木马检测和追踪能力,不但可检测已知木马通讯,也可检测新型攻击中未知的木马通讯。
清静可视化,提升用户的剖析效率
产品检测接纳的Kill chain剖析、时间序列剖析、重点资产监控等清静可视化手艺,将大宗的告警举行可视化剖析展示,并辅助以搜索和筛选功效,可资助用户快速识别攻击爆发的历程、攻击目今所处的阶段,提升剖析效率。
|
硬件参数 |
网络接口:板载2千兆电口+4千兆电口 |
|
事情温度:0℃~45摄氏度 |
|
|
事情湿度:5%~90% |
|
|
存储温度:-50℃~70℃ |
|
|
电源规格:冗余双电源 |
|
|
吞吐量 |
实时流量检测:不少于1Gbps |
|
支持文件名堂 |
文件静态检测支持检测包括邮件文件(EML)、Office(Word、Excel、PPT、RTF)、WPS、PDF、HTML、JS、PE(EXE、DLL等)、压缩包(ZIP、7Z、RAR等)、剧本文件(BAT、VBS、CMD、Powershell)、图片文件(PNG、JPG等)、APK等60余种默认文件名堂。 |
|
检测协议 |
支持从HTTP、FTP、POP3、SMTP、IMAP、SMB/CIFS、HTTP Proxy协议中还原出指命名堂文件 |