引擎模塊(TACNX3-D200A-C-NDE-01):TACNX3-D200A-C引擎模塊—2U,設備自帶病毒檢測模塊、靜態檢測模塊和動態檢測模塊。
產品概述
綠盟網絡高級威脅檢測系統TAC-D是針對、特種木馬等高級威脅,具備信譽、病毒、靜態、動態檢測技術的威脅檢測分析系統,可幫助用戶發現通過網頁、郵件、文件共享等方式進入內部的高級威脅。
特性
01
未知威脅檢測
基于不依賴已知攻擊特征的虛擬執行技術,可以檢測利用零日漏洞以及其它傳統防病毒引擎無法檢測的惡意軟件。 不僅具備操作系統層面的檢測能力,還可以通過內存指令級分析,發現各種攻擊和逃逸行為。
02
全生命周期檢測
對惡意軟件在終端的整個活動進行完整分析。 跟蹤漏洞利用、軟件下載、回連命令控制服務器外傳數據等惡意軟件各階段的活動行為。 生成記錄詳細行為的分析報告。
03
集成多種檢測引擎
具備信譽、病毒、靜態、動態檢測引擎,為檢測結果提供更多維度的信息。 通過報警比對的方式了解威脅的嚴重程度,確定事件響應的優先級。
04
提供處置方案閉環
通過二級信譽系統(企業本地信譽庫、信譽庫)聯動IPS,自動化阻截惡意軟件的下載及回連活動,保障防御的及時性。 提供事件的關聯分析、攻擊的地理位置視圖等的可視化能力,更直觀的了解威脅態勢。
優勢
01
指令級沙箱分析
抵御更強的未知威脅攻擊
02
高并發動態執行
高效檢測,避免長時間等待
03
全天候情報聯動
提升應對熱點風險的能力
04
無簽名文檔檢測
確保文檔、文件無隱藏風險