針對隱匿零日惡意軟件的高級威脅檢測
McAfee? Advanced Threat Defense(ATD)使組織不僅能夠檢測高級規避新惡意軟件,而且還可以將威脅信息即時轉化為措施并實現保護,并且具有解決方案廣泛集成,靈活部署方式等特點。
? 采用沙箱(Sandbox) 技術,發現防病毒基于黑名單技術無法識別的高級惡意代碼和目標型攻擊
? 對通過網絡、電子郵件、Web、終端等多種渠道傳播和感染的惡意代碼進行檢測和攔截
? 支持對常用Windows 操作系統和 Android 平臺的病毒文件分析
? 提供硬件和虛擬化兩種部署方式
? 在動態沙箱分析(Sandbox) 前、通過黑白名單、云GTI 檢測、病毒檢測、網關惡意代碼檢 測、Yara 規則等檢測技術,大大提升沙盒的處理分析效率。
? 通過深度神經網絡(DNN)技術實現機器學習,提高對未知威脅的檢測能力。
? 通過文件的靜態代碼分析技術,即脫殼和反匯編,發現試圖繞過沙箱技術的高級惡意代碼。
? 部署方式靈活,可與端點防病毒、網絡 IPS、WEB 網關、第三方郵件網關、防火墻、自定義接口進行整合,而且單臺設備可以同時支持與不同系統的集成,節省部署成本。
? 支持集群,可以按需進行擴展。
? 整合DXL架構體系,不單單做檢測,還可以實現自動化的響應處理,大大提升安全運維的時效性。