針對隱匿零日惡意軟件的高級威脅檢測
McAfee? Advanced Threat Defense(ATD)使組織不僅能夠檢測高級規(guī)避新惡意軟件,而且還可以將威脅信息即時轉化為措施并實現(xiàn)保護,并且具有解決方案廣泛集成,靈活部署方式等特點。
? 采用沙箱(Sandbox) 技術,發(fā)現(xiàn)防病毒基于黑名單技術無法識別的高級惡意代碼和目標型攻擊
? 對通過網(wǎng)絡、電子郵件、Web、終端等多種渠道傳播和感染的惡意代碼進行檢測和攔截
? 支持對常用Windows 操作系統(tǒng)和 Android 平臺的病毒文件分析
? 提供硬件和虛擬化兩種部署方式
? 在動態(tài)沙箱分析(Sandbox) 前、通過黑白名單、云GTI 檢測、病毒檢測、網(wǎng)關惡意代碼檢 測、Yara 規(guī)則等檢測技術,大大提升沙盒的處理分析效率。
? 通過深度神經(jīng)網(wǎng)絡(DNN)技術實現(xiàn)機器學習,提高對未知威脅的檢測能力。
? 通過文件的靜態(tài)代碼分析技術,即脫殼和反匯編,發(fā)現(xiàn)試圖繞過沙箱技術的高級惡意代碼。
? 部署方式靈活,可與端點防病毒、網(wǎng)絡 IPS、WEB 網(wǎng)關、第三方郵件網(wǎng)關、防火墻、自定義接口進行整合,而且單臺設備可以同時支持與不同系統(tǒng)的集成,節(jié)省部署成本。
? 支持集群,可以按需進行擴展。
? 整合DXL架構體系,不單單做檢測,還可以實現(xiàn)自動化的響應處理,大大提升安全運維的時效性。