針對(duì)隱匿零日惡意軟件的高級(jí)威脅檢測(cè)
McAfee? Advanced Threat Defense(ATD)使組織不僅能夠檢測(cè)高級(jí)規(guī)避新惡意軟件,而且還可以將威脅信息即時(shí)轉(zhuǎn)化為措施并實(shí)現(xiàn)保護(hù),并且具有解決方案廣泛集成,靈活部署方式等特點(diǎn)。
? 采用沙箱(Sandbox) 技術(shù),發(fā)現(xiàn)防病毒基于黑名單技術(shù)無(wú)法識(shí)別的高級(jí)惡意代碼和目標(biāo)型攻擊
? 對(duì)通過(guò)網(wǎng)絡(luò)、電子郵件、Web、終端等多種渠道傳播和感染的惡意代碼進(jìn)行檢測(cè)和攔截
? 支持對(duì)常用Windows 操作系統(tǒng)和 Android 平臺(tái)的病毒文件分析
? 提供硬件和虛擬化兩種部署方式
? 在動(dòng)態(tài)沙箱分析(Sandbox) 前、通過(guò)黑白名單、云GTI 檢測(cè)、病毒檢測(cè)、網(wǎng)關(guān)惡意代碼檢 測(cè)、Yara 規(guī)則等檢測(cè)技術(shù),大大提升沙盒的處理分析效率。
? 通過(guò)深度神經(jīng)網(wǎng)絡(luò)(DNN)技術(shù)實(shí)現(xiàn)機(jī)器學(xué)習(xí),提高對(duì)未知威脅的檢測(cè)能力。
? 通過(guò)文件的靜態(tài)代碼分析技術(shù),即脫殼和反匯編,發(fā)現(xiàn)試圖繞過(guò)沙箱技術(shù)的高級(jí)惡意代碼。
? 部署方式靈活,可與端點(diǎn)防病毒、網(wǎng)絡(luò) IPS、WEB 網(wǎng)關(guān)、第三方郵件網(wǎng)關(guān)、防火墻、自定義接口進(jìn)行整合,而且單臺(tái)設(shè)備可以同時(shí)支持與不同系統(tǒng)的集成,節(jié)省部署成本。
? 支持集群,可以按需進(jìn)行擴(kuò)展。
? 整合DXL架構(gòu)體系,不單單做檢測(cè),還可以實(shí)現(xiàn)自動(dòng)化的響應(yīng)處理,大大提升安全運(yùn)維的時(shí)效性。