針對隱匿零日惡意軟件的高級威脅檢測
McAfee? Advanced Threat Defense(ATD)使組織不僅能夠檢測高級規(guī)避新惡意軟件,而且還可以將威脅信息即時轉(zhuǎn)化為措施并實現(xiàn)保護(hù),并且具有解決方案廣泛集成,靈活部署方式等特點。
? 采用沙箱(Sandbox) 技術(shù),發(fā)現(xiàn)防病毒基于黑名單技術(shù)無法識別的高級惡意代碼和目標(biāo)型攻擊
? 對通過網(wǎng)絡(luò)、電子郵件、Web、終端等多種渠道傳播和感染的惡意代碼進(jìn)行檢測和攔截
? 支持對常用Windows 操作系統(tǒng)和 Android 平臺的病毒文件分析
? 提供硬件和虛擬化兩種部署方式
? 在動態(tài)沙箱分析(Sandbox) 前、通過黑白名單、云GTI 檢測、病毒檢測、網(wǎng)關(guān)惡意代碼檢 測、Yara 規(guī)則等檢測技術(shù),大大提升沙盒的處理分析效率。
? 通過深度神經(jīng)網(wǎng)絡(luò)(DNN)技術(shù)實現(xiàn)機器學(xué)習(xí),提高對未知威脅的檢測能力。
? 通過文件的靜態(tài)代碼分析技術(shù),即脫殼和反匯編,發(fā)現(xiàn)試圖繞過沙箱技術(shù)的高級惡意代碼。
? 部署方式靈活,可與端點防病毒、網(wǎng)絡(luò) IPS、WEB 網(wǎng)關(guān)、第三方郵件網(wǎng)關(guān)、防火墻、自定義接口進(jìn)行整合,而且單臺設(shè)備可以同時支持與不同系統(tǒng)的集成,節(jié)省部署成本。
? 支持集群,可以按需進(jìn)行擴展。
? 整合DXL架構(gòu)體系,不單單做檢測,還可以實現(xiàn)自動化的響應(yīng)處理,大大提升安全運維的時效性。