威脅防御
至誠科技下一代威脅防御解決方案可以有效的對包括APT攻擊在內(nèi)的威脅進(jìn)行檢測和防御。防御方案通過全球威脅情報(bào)系統(tǒng)(NTI)實(shí)現(xiàn)威脅信息的共享與實(shí)時(shí)推送,在具體防護(hù)方法上,以檢測未知威脅為核心,通過智能網(wǎng)管和大數(shù)據(jù)分析技術(shù),對來自終端、安全網(wǎng)關(guān)、操作系統(tǒng)的告警信息進(jìn)行綜合分析、可視化呈現(xiàn)和管控,在降低安全運(yùn)維成本的基礎(chǔ)上,極大的提升了企業(yè)安全防護(hù)能力。
至誠威脅防御解決方案,包含了威脅分析系統(tǒng)TAC,入侵防御系統(tǒng)IPS,郵件安全網(wǎng)關(guān)SEG,終端安全產(chǎn)品,以及綜合安全管理平臺,綠盟威脅情報(bào)系統(tǒng)。通過模塊間的關(guān)聯(lián)協(xié)作,檢測和防御進(jìn)入企業(yè)的全部威脅,對網(wǎng)絡(luò)、郵件、終端等傳統(tǒng)安全威脅進(jìn)行檢測防御,也對APT高級威脅進(jìn)行檢測和防御。
1、威脅和檢測防御全面
下一代威脅解決方案,能夠全面有效的對APT威脅檢測和防御。網(wǎng)絡(luò),Web還是郵件,終端等,都是APT威脅可能利用的通道,NGTP解決方案,不僅在網(wǎng)絡(luò)邊界進(jìn)檢測和防御,還在企業(yè)內(nèi)網(wǎng),郵件服務(wù)器,終端等多個(gè)層面進(jìn)行檢測和防御。既能夠?qū)崟r(shí)進(jìn)行檢測和阻斷,還利用大數(shù)據(jù)分析平臺,進(jìn)行事后的分析和調(diào)查。
2、APT威脅檢測準(zhǔn)確
下一代威脅解決方案,利用本地沙箱和云端安全信譽(yù),有效地對APT威脅檢測和防御。本地沙箱提供了惡意軟件靜態(tài)檢測和虛擬執(zhí)行分析,檢查惡意軟件Shellcode,并且模擬真實(shí)的PC環(huán)境進(jìn)行驗(yàn)證,極大提高惡意軟件的準(zhǔn)確性;同時(shí),云端信譽(yù)提供最新的威脅情報(bào)信息,進(jìn)一步提供NGTP方案對APT威脅檢測的準(zhǔn)確性。
3、方案成熟
NGTP解決方案的各個(gè)模塊技術(shù)成熟。TAC威脅分析系統(tǒng)是國內(nèi)較早推向市場的APT安全監(jiān)測設(shè)備,Shellcode檢測技術(shù)和虛擬執(zhí)行技術(shù)的應(yīng)用,為APT威脅檢測提供強(qiáng)力支撐。下一代IPS產(chǎn)品安全穩(wěn)定,安全威脅信譽(yù)系統(tǒng),提供全面及時(shí)的安全信譽(yù),讓NGTP方案發(fā)揮最大效能。