專業(yè)的威脅檢測分析架構
天融信APT監(jiān)測產(chǎn)品是一款專門針對APT攻擊特點設計的軟硬件一體化設備。采用軟件模塊化,虛擬機規(guī)模化和虛擬并行檢測分析技術,提供更快的處理速度,更高的穩(wěn)定性,支持批量文件的并行處理和分析。
靜態(tài)、動態(tài)檢測分析技術為用戶提供本地化深度威脅鑒定與風險分析服務
內(nèi)置專業(yè)的反病毒引擎,搭載海量病毒庫和黑白名單庫,采用動態(tài)與靜態(tài)相結(jié)合的惡意代碼檢測技術以及智能鑒定機制,能夠?qū)⒎床《痉赐{能力完整傳遞到用戶端,確保文件的整個分析過程都在用戶本地完成,而不需要將用戶信息或文件傳遞到云端實驗室進行分析與鑒定,因此用戶可在保密的前提下獲得深度檢測與安全保障服務。
多維度檢測分析,完整呈現(xiàn)詳細的分析報告
動態(tài)、靜態(tài)相結(jié)合的檢測與鑒定方式從文件來源、靜態(tài)特征、文件格式、動態(tài)執(zhí)行、行為分析、歷史信息等多個維度對各種類型文件進行深度鑒定與分析,并將分析結(jié)果詳細記錄于分析報告中;用戶可通過報告綜合查看被監(jiān)測文件的相關分析結(jié)果,分析結(jié)果包含文件鑒定結(jié)果、文件基本信息、文件行為詳細說明、文件操作詳細說明、文件數(shù)字證書信息、文件衍生關系說明等信息,從而讓用戶了解文件的具體行為以及風險等級等。
支持國產(chǎn)環(huán)境,為國產(chǎn)系統(tǒng)用戶提供安全鑒定與風險分析服務
在國內(nèi)率先支持國產(chǎn)辦公環(huán)境WPS的動態(tài)行為分析檢測技術,可在多種Windows操作系統(tǒng)下對各種格式的WPS文檔進行檢測分析;同時,也是國內(nèi)首款支持自主可控國產(chǎn)操作系統(tǒng)麒麟環(huán)境的動態(tài)檢測產(chǎn)品,為我國自主可控環(huán)境提供更加有效的安全保障。
強大的自我保護能力
為避免惡意軟件察覺其在虛擬控制環(huán)境中執(zhí)行,天融信APT監(jiān)測產(chǎn)品具有自我偽裝隱藏技術,對惡意樣本的進程隱藏沙箱使用的所有系統(tǒng)對象,其中包括模塊、文件、注冊表項、互斥事件以及句柄等,從而避免惡意軟件探測到監(jiān)測分析沙箱的存在。