深圳博安特科技介绍,高级威胁和定向攻击已经证明了它们绕开传统安全防御实施网络攻击和窃取敏感数据的能力。亚信安全的一项最新研究显示,超过90%的定向攻击始于社交工程邮件,这类邮件通常含有传统邮件或终端安全产品无法侦测的恶意附件或URL。
技术规格
深度威胁发现产品平台(Deep Discovery)
深度威胁邮件网关DDEI隶属深度威胁发现产品平台(Deep Discovery),该平台可在您企业的重要部署位置——网络、Web、邮件、终端等提供高级威胁防护,除DDEI之外,它还包括:
● 深度威胁发现设备TDA是一款网络全流量安全监控产品。它使用了包括沙箱分析在内的多重侦测技术,能监控所有端口及100多种通讯协议的应用,可快速定位并响应APT攻击与未知威胁,为用户提供网络威胁侦测。
● 深度威胁安全网关Deep Edge是基于内容检测的统一智能安全网关。它不仅提供完整的应用防火墙功能,更重要地是针对100多种常用网络协议提供了入侵防护、虚拟补丁、APT防护、零日漏洞检测、防恶意软件、防勒索软件、恶意网站过滤、网站分类访问、VPN数据过滤、垃圾邮件及恶意邮件过滤等多项高级内容安全检测及防护功能。
● 深度威胁分析设备DDAN提供定制化沙箱分析用以增强亚信安全及第三方安全产品的威胁防护能力。DDAN可以为网络安全产品(如:TDA)、Web 和邮件安全产品(如:Deep Edge 和 IMSA)及服务器与终端安全产品(如Deep Security、OSCE和DDES)提供集中的动态沙箱分析。可疑威胁对象通过产品联动的方式自动提交给DDAN进行分析,DDAN使用多重侦测和防逃逸技术,侦测Windows及Mac操作系统上的高级恶意软件、勒索软件、零日漏洞攻击、C&C违规外联、以及多阶段下载攻击等恶意威胁。
● 深度威胁终端取证与行为分析系统DDES是一套内容敏感的终端安全监控系统,它详细记录并报告了基于系统内核层面的各类重要活动及通讯事件,使威胁调查人员可以快速评估攻击的本质、影响和范围。利用深度威胁发现产品平台(Deep Discovery)及其他来源所提供的威胁情报IOC信息,DDES可以执行跨所有用户终端和服务器的多层次深度内容查询。
上一个: 戴尔PowerVault ME4系列存储
下一个: 漏扫