免费发布

趋势科技深度威胁解决方案Deep_Discovery深圳代理

更新时间:2016-12-23 13:18:41 信息编号:293714
趋势科技深度威胁解决方案Deep_Discovery深圳代理
供应商:
深圳市鑫思诺实业有限公司 商铺
企业认证
所在地
深圳市福田区华强北路赛格科技园三栋四层4806(仅限办公)
联系电话
0755-32984598
联系人
王任平
手机号
13148811003
访问统计
381次
让卖家联系我

详细

 趋势科技的深度威胁解决方案(deep discovery)为企业提供在对抗针对性网络攻击时需要的网络可视化及更加先进且直观的日志分析能力。

深度威胁解决方案包含三个组件。其一是“ 侦测”威胁的威胁发现设备tda。它通过进行网络监视、实时分析及提供报告,使威胁可视化。

其二是,与各种安全产品互相配合的深度威胁分析设备dda,它深入分析可疑威胁样本,并利用分析结果来拦截威胁。

其三是“高级威胁邮件安全网关 ddei”,专用来检测和阻止社交工程邮件所导致的网络攻击及数据泄漏。

此外,深度威胁解决方案也是趋势科技为了对抗以特定企业为攻击目标的“ 定制化智能防御战略”中的核心产品。搭配趋势科技专家服务,以期提供企业更完善的网络风险管理。

趋势科技的深度威胁解决方案(deep discovery)

 

威胁发现设备tda正如同侦测威胁的“雷达”。其特长是覆盖了用户环境 中的超过100种的应用程序协议,利用静态分析、动态分析、行为检测等三 种方式,发现用户环境内的各种已知与未知威胁。

针对性网络攻击不仅包括邮件附件型和下载型,还利用u盘或员工带入的 笔记本等设备,因此仅监视单一入侵途径(如网络出口)是难以充分应对的。 通过在广泛的应用程序协议中使用多种手法进行检测,并对所发现的日 志信息进行关联分析,威胁发现设备tda检测出隐藏在组织内部的威胁, 使整体网络通信的情况可视化。

根据静态分析、动态分析、行为检测的关联分析来实现可视化

根据静态分析、动态分析、行为检测的关联分析来实现可视化

覆盖包括邮件及web的超过100种的应用程序协议。

静态分析

在组织内的网络中,有pdf及word等多种形式的文件存在。此外,也会使用多种多样的压缩形式或档案库形式。在静态分析中,趋势科技基于25年来积累的针对多种威胁形式的应对经验,使用最新的分析技术,对包含针对性网络攻击在内的各种威胁进行检测。

静态分析

动态分析

动态分析即virtual analysis,是将在静态分析或行为检测中发现的可疑文件放入被称为沙盒的虚拟环境中进行操作,并根据其被真实运行后的实际动作来判定危险程度。

在深度威胁解决方案的可定制沙盒中,可以选择中文os或各种应用程序等,模拟出组织内实际的it环境。可以详细地调查威胁所带来的影响及其范围。

动态分析

行为检测

由于针对性网络攻击持续采用社会工程学等巧妙手法,要想完全防止入侵是十分困难的。因此,为了掌握潜伏在网络内的威胁,需 要进行动作检测,其基础是趋势科技在多年进行威胁分析的成就,以及在实际用户环境中应对攻击所获得的知识等。

例如,当正规的系统管理工具被恶意利用时,其在网络上的行为看起来依然是正常的。然而,如果访问来源的pc不是信息技术部门而是总务部门,则不能称其为系统管理员的正常行为,而应将其视为非法举动。如此,通过对照企业的业务及运用流程,即使对难以辨别的威胁也可以进行检测及识别。

行为检测

 

深度威胁分析设备dda通过与威胁发现设备tda或其他趋势科技安全产品(如邮件安全网关imsa)等的相互配合,提供更具扩展性的深度动态沙盒分析。此外,对于沙盒分析的结果及从产品收集的事件日志,可以通过具有较高自由度的界面,从多种角度进行深度分析。借助更适合用户环境的分析及报告、通知功能,强化企业对针对性网络攻击的分析力和应对力。

产品联动

针对威胁发现设备tda或其他使用高级威胁扫描引擎(atse)的趋势科技安全产品所检测出的可疑文件,深度威胁分析设备dda以其进阶的沙盒动态分析功能进行判定,并联动拦截风险较高的检测对象。

产品联动

dda: 深度威胁分析设备
tda: 威胁发现设备
imsa: 趋势科技邮件安全网关
iwsa: 趋势科技 web 安全网关
smex: 防毒墙群件版套件 for microsoft exchange
smld: 防毒墙群件版套件 for lotus domino

威胁分析

利用定制化沙盒分析可疑文件

从各产品发现的可疑文件,利用dda的定制化沙盒分析,从文件运行的动作行为来判断其危险程度。定制化沙盒为了模拟在企业中实际使用的终端环境,提供管理员定义多个不同操作系统或包含不同应用的沙盒环境, 提供更贴近企业实际网络环境的威胁影响与风险范围分析。

定制化沙盒

  • 定制化的系统镜像
  • 加速处理时间
  • 反虚拟机检测行为
  • 自动压缩包解密
  • 执行文件、文档与url的分析
  • 实时监控

  • 内核集成(hook,dll注入等)
  • 监控网络流量
  • 相关信息的协作
  • 沙盒分析

     

    高级威胁邮件安全网关 ddei
    检测并阻止定向工程邮件导致的网络攻击及数据泄漏

    deep discovery email inspector

    定向攻击和高级威胁已经证明了他们绕开传统安全防御,并且实现网络攻击和窃取敏感数据 的能力。趋势科技的研究显示,超过90%的定向攻击始于社交工程钓鱼邮件,这类邮件通常 含有传统邮件或终端安全产品无法检测的恶意附件或url。

    高级威胁邮件安全网关(ddei)专用来检测和阻止定向工程邮件所导致的网络攻击及数据泄 漏。它采用先进的恶意软件检测引擎,url分析以及文件和web沙箱技术,可快速识别并阻 止或隔离这些定向工程邮件。

    高级威胁邮件安全网关(ddei)和传统邮件网关或服务器安全产品协同工作,因此无需改变 现有操作环境。它提供的针对高级威胁的检测及保护,超越了传统的防御能力,可有效地将 攻击者拦截企业网络之外。

     

    主要功能

    邮件附件分析
    使用多个检测引擎和定制化沙箱检测附件—包括多种 windows 可执行文件、microsoft office、pdf、zip、web内容和压缩文件类型等。

    文件漏洞检测
    采用专业检测和沙箱技术发现藏匿在常见办公文档中的恶意软件和漏洞。

    定制化沙箱
    通过构建与您的桌面软件配置精确匹配的环境来执行沙箱模拟和分析。

    嵌入式 url 分析
    信誉、内容分析和沙箱模拟可识别嵌入在社 交工程钓鱼邮件中的恶意 url。

    智能文件解密
    多种启发式技术和客户提供的关键字有助于对密码保护的文件和 zip 文件进行解密。

    灵活的管理和部署
    mta(阻止)、bcc(监控)及span/tap(监控)部署模式可与任何现存邮件安全解决方案协同工作。精细化管理控制可轻松实现定制化安全策略。


    关于深圳市鑫思诺实业有限公司商铺首页 | 更多产品 | 更多新闻 | 联系方式 | 黄页介绍
    主要经营:深圳联想代理商,IBM,网康,趋势,亚信安全,服务器,存储,防病毒,工作站,台式电脑,笔记本电脑,上网行为管理,防火墙,经销商

     深圳市鑫思诺实业有限公司成立于2003年,是深圳地区联想、ibm的金牌代理商,同时与网康,趋势科技,亚信安全等行业龙头企业保持良好的合作,依托合作伙伴的雄厚实力和众多客户的鼎力支持,本着专业、专注、诚信、发展的理念,吸纳优秀的管理经验和营销模式,结合自身在技术应用、售后服务等方面的丰富经验,以服务客户为己任,以企业信息化建设、电子商务平台搭建、高质量技术服务为主要拓展方向,整合信息资源,凝聚竞争优势,系统地为客户提供多种产品及技术支持等服务,保障客户的全面运营和管理。

    ...
    内容声明:顺企网为第三方交易平台及互联网信息服务提供者,顺企网所展示的信息内容系由深圳市鑫思诺实业有限公司经营者发布,其真实性、准确性和合法性均由店铺经营者负责。顺企网提醒您购买前注意谨慎核实,如您对信息有任何疑问的,请在购买前通过电话与商家沟通确认顺企网存在海量企业商铺和供求信息,如您发现店铺内有任何违法/侵权信息,请立即向顺企网举报并提供有效线索。
    您可能喜欢
    顺企网 | 公司 | 黄页 | 产品 | 采购 | 资讯 | 免费注册 轻松建站
    免责声明:本站信息由企业注册和来自工商局网站, 本站完全免费,交易请核实资质,谨防诈骗,如有侵权请联系我们   法律声明  联系顺企网
    ICP备案: 粤B2-20160116 / 粤ICP备12079258号 / 互联网药品信息服务资格证:(粤)-经营性-2016-0009 / 粤公网安备 44030702000007号
    © 11467.com 顺企网版权所有 发布批发采购信息、查询企业黄页,上顺企网