天融信高級威脅檢測系統TopATD主要識別樣本文件行為的安全威脅,是高級威脅類檢測產品。系統可深度分析包括可執行文件、文檔文件、壓縮文件、移動端文件、圖片文件、腳本文件等文件的安全威脅。通過系統軟件模塊化設計,基于沙箱的惡意代碼檢測技術、TAI-2智慧引擎機器學習檢測技術、反逃逸行為檢測技術等多種高級檢測技術,能夠檢測出病毒、木馬、蠕蟲、勒索等已知和未知惡意程序。通過內容詳實的分析報告達到威脅鑒定結果,提高客戶對高級可持續性威脅的防御能力。
產品集成Windows、Linux、Android三大主流操作系統環境,能夠深度檢測可執行文件、文檔文件、壓縮文件、腳本文件、圖片、音頻、視頻等百余種文件類型,檢測已知和未知惡意程序。
產品內置七大鑒定器,包含黑白名單鑒定器、NSRL索引鑒定器、證書信譽鑒定器、病毒引擎鑒定器、TAI-2智慧鑒定器、YARA規則鑒定器、動態行為鑒定器,采用動靜結合的技術手段進行多維分析,從而準確地鑒定已知和未知惡意程序。
產品利用TAI-2智慧鑒定器和動態行為分析方法,并結合DGA域名檢測,發現高價值惡意程序樣本,通過深度挖掘技術最終獲得APT線索。
產品可對鑒定結果進行詳細的報告分析,包含9大類三十多種內容。可對樣本分析結果、風險行為、子文件深度分析、釋放文件、進程、EXIF信息、靜態分析、執行信息、來源信息等多個維度分析報告,確保報告的完整性和細致性。
TopATD產品支持獨立的旁路部署方式,設備的管理口與交換機進行直連,無需旁路鏡像流量接入網絡中即可,若手動上傳樣本可部署任何位置。在實現高級威脅檢測與分析的同時,完全不需要改變用戶的網絡環境,避免設備對用戶網絡造成中斷風險,時刻掌握企業的重要信息資產網絡整體的安全水平。
可避免用戶遭受未知威脅攻擊,導致機密信息泄露、基礎設施破壞、被長期信息監控,進而引發機構損失、社會負面影響甚至國家負面影響,提升企業對未知威脅的防御能力和響應速度。
部署TopATD系列產品能實時檢測、報警和動態響應,幫助網絡管理員對特定威脅、未知威脅、惡意代碼、隱秘通道、嵌套攻擊等進行深度識別,找到網絡中可能存在的隱患,提前進行未知威脅的防御工作。
提供全面的惡意代碼檢測和APT監測綜合解決方案,有助于滿足等級保護以及相關政策法規的要求,增強合規能力。
面對日益嚴峻的網絡安全形勢,隨著信息化不斷深入,提升員工工作效率的同時也增加了惡意代碼程序入侵的多種途徑,大部分網絡威脅都會把惡意程序當作一個武器或者是工具,黑客用他們制作的惡意程序植入到客戶內網的PC電腦上、服務器上、移動類設備上,通過控制設備進行一系列非法操作,而且惡意程序潛伏周期很長、隱蔽性強,就像間諜一樣很難被挖掘和發現,加之網絡中的惡意程序不斷地在演變,出現了更高級別的加殼、加混淆、變異、克隆等,難以識別未知惡意程序危害。