Deep Security
VIEW MORE+

亞信安全深度威脅發(fā)現(xiàn)設(shè)備 TDA 是一款 360 度的網(wǎng)絡(luò)流量分析產(chǎn)品,可掌握全網(wǎng)絡(luò)的流量來偵測(cè)并響應(yīng) APT 攻擊與未知威脅。TDA 能偵測(cè)所有端口及 100 多種通訊協(xié)議的應(yīng)用,為用戶提供最全面的網(wǎng)絡(luò)威脅偵測(cè)。TDA 采用三層式的偵測(cè)方法,第一層是靜態(tài)分析,第二層是動(dòng)態(tài)分析及行為偵測(cè),第三層是事件關(guān)聯(lián),目的就是為了發(fā)掘隱匿的攻擊活動(dòng)。TDA 根據(jù)靜態(tài)分析、動(dòng)態(tài)分析、事件關(guān)聯(lián)的匯總分析結(jié)果來實(shí)現(xiàn)威脅偵測(cè)的可視化。其獨(dú)特的偵測(cè)引擎加上定制化沙箱動(dòng)態(tài)模擬分析,能快速發(fā)掘并分析惡意文檔,惡意軟件、惡意網(wǎng)頁,C&C 通信數(shù)據(jù)以及傳統(tǒng)防護(hù)無法偵測(cè)到的定向式攻擊活動(dòng)。其深入的威脅情報(bào)分析能力能協(xié)助安全管理員快速響應(yīng),并可自動(dòng)與亞信安全產(chǎn)品或第三方情報(bào)中心透過公開標(biāo)準(zhǔn)分享情報(bào),建立一個(gè)實(shí)時(shí)的定制化體系來防范黑客攻擊
功能特性
● 簡(jiǎn)單易用,快速部署
TDA 為一網(wǎng)絡(luò)旁路偵測(cè)設(shè)備,主要對(duì)于網(wǎng)絡(luò)鏡像流進(jìn)行多網(wǎng)絡(luò)層的分析(網(wǎng)絡(luò)層從第二層至第七層),部署快且運(yùn)作時(shí)不影響部署環(huán)境的網(wǎng)絡(luò)效能。全新設(shè)計(jì)的智能搜尋以及威脅分類界面,可以讓安全管理員容易進(jìn)行重要日志的快速查找以及定制化條件的日志報(bào)表輸出。
● 云端大數(shù)據(jù)庫倍增分析能力
TDA 能針對(duì) APT 攻擊提供高級(jí)網(wǎng)絡(luò)防護(hù),監(jiān)控所有連接端口以及 100 多種通訊協(xié)議,分析所有進(jìn)出的網(wǎng)絡(luò)數(shù)據(jù)流量。通過其特殊的偵測(cè)引擎與定制化沙盒技術(shù),能發(fā)現(xiàn)并分析攻擊者使用的惡意文檔,惡意軟件、惡意網(wǎng)頁,幕后操縱(C&C)惡意通訊,以及隱匿的攻擊活動(dòng),提供調(diào)查情報(bào)讓調(diào)查人員快速響應(yīng)并阻止攻擊。再加上亞信安全最早投產(chǎn)的全球 APT 情報(bào)數(shù)據(jù)庫及全球最強(qiáng)的云安全智能防護(hù)網(wǎng)絡(luò)(Smart Protection Network),可以讓 TDA 在偵測(cè)大量的變種威脅以及利用零日漏洞的未知攻擊上的偵測(cè)更具優(yōu)勢(shì)。
● 威脅預(yù)警,態(tài)勢(shì)分析
大部分的威脅發(fā)現(xiàn)設(shè)備無法確切告知用戶某攻擊正在進(jìn)行的階段,以至于安全管理員在響應(yīng)處理上無法采取更有效的策略。而 TDA 在攻擊事件的分析上可具體呈現(xiàn)出每個(gè) APT 攻擊所在的階段,幫助安全管理員針對(duì)事件所在的攻擊階段采取更有效率的響應(yīng)策略以及作為。
● 聯(lián)動(dòng)響應(yīng),實(shí)時(shí)處理
作為亞信安全 APT 治理戰(zhàn)略中的重要一環(huán),TDA 可透過與亞信安全終端安全產(chǎn)品 OfficeScan,服務(wù)器安全產(chǎn)品 Deep Security,以及網(wǎng)絡(luò)安全產(chǎn)品 Deep Edge 進(jìn)行實(shí)時(shí)聯(lián)動(dòng),從企業(yè)安全運(yùn)營的各個(gè)重要環(huán)節(jié)實(shí)時(shí)阻斷高級(jí)威脅的攻擊活動(dòng)。透過產(chǎn)品本身提供的 Web API 以及安全威脅情報(bào)共享標(biāo)準(zhǔn) IOC ,企業(yè)的既有安全架構(gòu)可充分利用 TDA 所產(chǎn)出的本地威脅情報(bào)進(jìn)行集成和利用,持續(xù)累積強(qiáng)化企業(yè)自身的安全防護(hù)能力。
暫無

Deep Security
VIEW MORE+