威脅防御
至誠(chéng)科技下一代威脅防御解決方案可以有效的對(duì)包括APT攻擊在內(nèi)的威脅進(jìn)行檢測(cè)和防御。防御方案通過(guò)全球威脅情報(bào)系統(tǒng)(NTI)實(shí)現(xiàn)威脅信息的共享與實(shí)時(shí)推送,在具體防護(hù)方法上,以檢測(cè)未知威脅為核心,通過(guò)智能網(wǎng)管和大數(shù)據(jù)分析技術(shù),對(duì)來(lái)自終端、安全網(wǎng)關(guān)、操作系統(tǒng)的告警信息進(jìn)行綜合分析、可視化呈現(xiàn)和管控,在降低安全運(yùn)維成本的基礎(chǔ)上,極大的提升了企業(yè)安全防護(hù)能力。
至誠(chéng)威脅防御解決方案,包含了威脅分析系統(tǒng)TAC,入侵防御系統(tǒng)IPS,郵件安全網(wǎng)關(guān)SEG,終端安全產(chǎn)品,以及綜合安全管理平臺(tái),綠盟威脅情報(bào)系統(tǒng)。通過(guò)模塊間的關(guān)聯(lián)協(xié)作,檢測(cè)和防御進(jìn)入企業(yè)的全部威脅,對(duì)網(wǎng)絡(luò)、郵件、終端等傳統(tǒng)安全威脅進(jìn)行檢測(cè)防御,也對(duì)APT高級(jí)威脅進(jìn)行檢測(cè)和防御。
1、威脅和檢測(cè)防御全面
下一代威脅解決方案,能夠全面有效的對(duì)APT威脅檢測(cè)和防御。網(wǎng)絡(luò),Web還是郵件,終端等,都是APT威脅可能利用的通道,NGTP解決方案,不僅在網(wǎng)絡(luò)邊界進(jìn)檢測(cè)和防御,還在企業(yè)內(nèi)網(wǎng),郵件服務(wù)器,終端等多個(gè)層面進(jìn)行檢測(cè)和防御。既能夠?qū)崟r(shí)進(jìn)行檢測(cè)和阻斷,還利用大數(shù)據(jù)分析平臺(tái),進(jìn)行事后的分析和調(diào)查。
2、APT威脅檢測(cè)準(zhǔn)確
下一代威脅解決方案,利用本地沙箱和云端安全信譽(yù),有效地對(duì)APT威脅檢測(cè)和防御。本地沙箱提供了惡意軟件靜態(tài)檢測(cè)和虛擬執(zhí)行分析,檢查惡意軟件Shellcode,并且模擬真實(shí)的PC環(huán)境進(jìn)行驗(yàn)證,極大提高惡意軟件的準(zhǔn)確性;同時(shí),云端信譽(yù)提供最新的威脅情報(bào)信息,進(jìn)一步提供NGTP方案對(duì)APT威脅檢測(cè)的準(zhǔn)確性。
3、方案成熟
NGTP解決方案的各個(gè)模塊技術(shù)成熟。TAC威脅分析系統(tǒng)是國(guó)內(nèi)較早推向市場(chǎng)的APT安全監(jiān)測(cè)設(shè)備,Shellcode檢測(cè)技術(shù)和虛擬執(zhí)行技術(shù)的應(yīng)用,為APT威脅檢測(cè)提供強(qiáng)力支撐。下一代IPS產(chǎn)品安全穩(wěn)定,安全威脅信譽(yù)系統(tǒng),提供全面及時(shí)的安全信譽(yù),讓NGTP方案發(fā)揮最大效能。