APT高级威胁检测解决方案_第1页
APT高级威胁检测解决方案_第2页
APT高级威胁检测解决方案_第3页
APT高级威胁检测解决方案_第4页
APT高级威胁检测解决方案_第5页
已阅读5页,还剩3页未读 继续免费阅读

下载本文档

版权说明:本文档由用户提供并上传,收益归属内容提供方,若内容存在侵权,请进行举报或认领

文档简介

1、 APT高级威胁检测解决方案 目录APT高级威胁检测需求分析产品简介功能特点技术优势典型应用用户价值需求分析随着信息化的深远发展,网络的发展带来了各种各样的安全问题,网络中蠕虫病毒、垃圾邮件肆虐、攻击工具泛滥、木马后门无孔不入、拒绝服务司空见惯,黑客的攻击行为也正在不断升级,他们已经不局限于传统的攻击工具利用上,正逐步向0-day漏洞利用、嵌套式攻击、木马潜伏植入等更高级的攻击形态变化,这些以行为本身为主导的黑客攻击行为,掺杂了大量的人工智能、躲避手段、情报手段、社会工程等多维度的变化,这无疑给我们的各级政府部门、行业组织和企业单位带来了极大的麻烦。部署天阗APT系列产品,能实时检测、报警和动

2、态响应,还能够很好地帮助网络管理员对特定威胁、未知威胁、恶意代码、隐秘通道、嵌套攻击等进行深度识别,找到网络中可能存在的隐患。产品简介产品简介天阗APT检测系列,是一款针对恶意代码等未知威胁具有细粒度检测效果的专业安全产品,可实现包括对:未知恶意代码检查、嵌套式攻击检测、木马蠕虫病毒识别、隐秘通道检测等多类型未知漏洞(0-day)利用行为的检测,由启明星辰集团独立自主研发。天阗APT检测系列,采用国内领先的双重检测方法(静态检测和动态检测),多种核心检测技术手段:二进制检查、堆喷检测、ROP利用检测、敏感API检测、堆栈检测、Shell code检查、沙箱检查等,可以检测出APT攻击的核心步骤

3、,同时,产品可结合人工服务,有效发现APT攻击。功能特点对多种文档格式的检测本系统可以对多种文档格式进行静态动态检测,包括:windows系统下可执行文件、pdf、doc、xls、rtf、docx、xlsx、ppt、pptx,ppsx等。对恶意文件的动态检测系统使用多种虚拟机环境运行被检测文件,检测文件打开后的各种行为和系统环境等以确定文件是否具有恶意行为。动态检测的优点是检测率高、误报率低。对恶意文件的静态检测静态检测是指通过一定的特征比对或算法对被检测文件的二进制内容进行匹配或计算的检测方法,静态检测并不真实的运行被检测文件。静态检测的方法有很多种,天阗APT检测系统使用虚拟Shellco

4、de执行、暴力搜索隐藏PE等多种方式对被检测文件的文件内容进行静态检测,以此来确定文件是否为恶意文件。静态检测的优点是速度快。全面支持已知威胁检测当前发布的天阗APT检测系列,只需要添加入侵检测与管理系统功能模块,就可以实现已知威胁加未知威胁的全面检测,包括但不限于:病毒、蠕虫、木马、DDoS、扫描、SQL注入、XSS、缓冲区溢出、欺骗劫持等攻击行为以及网络资源滥用行为(如P2P上传/下载、网络游戏、视频/音频、网络炒股)、网络流量异常等威胁具有高精度的检测能力,产品对已知威胁事件库完美融合。技术优势跨界设备联动,抵御未知威胁和攻击提供API接口可与安全防护产品进行联动检测调度智能,检测性能计

5、算效率提升全新高效智能虚拟机调度引擎灵活调节虚拟机任务的分发简洁报告设计,让复杂问题简单易懂易懂的报告设计可满足专业人士和非专业人士的需要隐秘通道感知,让信息外泄有效避免C&C通道自动感应可动态的模拟各种协议独有沙箱技术,让恶意威胁无处逃逸全新的沙箱设计可对抗未知的沙箱逃逸技术系统环境构造,提高检测粒度和精度内置了多种操作系统和软件环境不放过任何恶意行为动态静态检测,让恶意代码无处遁形双系统检测应对复合型文档攻击嵌套已知检测,精确检测网络威胁特征检测可满足用户对于检测产品“全、精、新、准”的述求典型应用部署在数据中心/云中心/生产网服务侧部署在单位的生产网/办公网出口部署在数据交换的网络之间部署在邮件服务器、文件共享服务器等公文流转系统前用户价值部署天阗高级持续性威胁检测与管理系统,可检测通过内部邮件或文件进行渗透传播的各类恶意代码攻击,防范常见的APT入侵途径,分析其中的高级攻击行为;可判定各类木马、蠕虫、间谍软件等

温馨提示

  • 1. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。图纸软件为CAD,CAXA,PROE,UG,SolidWorks等.压缩文件请下载最新的WinRAR软件解压。
  • 2. 本站的文档不包含任何第三方提供的附件图纸等,如果需要附件,请联系上传者。文件的所有权益归上传用户所有。
  • 3. 本站RAR压缩包中若带图纸,网页内容里面会有图纸预览,若没有图纸预览就没有图纸。
  • 4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
  • 5. 人人文库网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对用户上传分享的文档内容本身不做任何修改或编辑,并不能对任何下载内容负责。
  • 6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
  • 7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。

评论

0/150

提交评论