全国服务热线 :0755-26406096

产品推荐
  • TRITON APX Enterprise Core
  • 深信服(sangfor)上网行为管理AC
  • 深信服(sangfor)下一代防火墙NGAF
  • 深信服(sangfor)SSL VPN
  • 深信服(sangfor)广域网优化WOC
  • 深信服(sangfor)应用交付AD
  • Polycom(宝利通)ReaIPresence Group550高清视频会议终端
  • polycom(宝利通) HDX7000 宝利通高清视频终端
联系我们
深圳市望升信息技术有限公司
售前电话:0755-26406096
售后电话:0755-86549081
地址:深圳市南山区科技园中钢大厦M-6栋4楼
Email:hel@wangshenginfo.com
邮编:518057
电话:0755-26406096
传真:0755-26649834
您现在的位置: 首页   新闻资讯   行业资讯 行业资讯

趋势深度威胁解决方案——深度威胁分析设备DDA

文章来源:多媒体会议室 发布日期:2016年01月15日    浏览次数:731

深度威胁分析设备DDA通过与威胁发现设备TDA或其他趋势科技安全产品(如邮件安全网关IMSA)等的相互配合,提供更具扩展性的深度动态沙盒分析。此外,对于沙盒分析的结果及从产品收集的事件日志,可以通过具有较高自由度的界面,从多种角度进行深度分析。借助更适合用户环境的分析及报告、通知功能,强化企业对针对性网络攻击的分析力和应对力。


产品联动

针对威胁发现设备TDA或其他使用高级威胁扫描引擎(ATSE)的趋势科技安全产品所检测出的可疑文件,深度威胁分析设备DDA以其进阶的沙盒动态分析功能进行判定,并联动拦截风险较高的检测对象。

各种安全产品与深度威胁分析设备dda的联动示意

各种安全产品与深度威胁分析设备DDA的联动示意


DDA: 深度威胁分析设备

TDA: 威胁发现设备

IMSA: 趋势科技邮件安全网关

IWSA: 趋势科技 Web 安全网关

SMEX: 防毒墙群件版套件 for Microsoft Exchange

SMLD: 防毒墙群件版套件 for Lotus Domino


威胁分析

利用定制化沙盒分析可疑文件

从各产品发现的可疑文件,利用DDA的定制化沙盒分析,从文件运行的动作行为来判断其危险程度。定制化沙盒为了模拟在企业中实际使用的终端环境,提供管理员定义多个不同操作系统或包含不同应用的沙盒环境, 提供更贴近企业实际网络环境的威胁影响与风险范围分析。


定制化沙盒

定制化的系统镜像

加速处理时间

反虚拟机检测行为

自动压缩包解密

执行文件、文档与URL的分析


实时监控

内核集成(hook,DLL注入等)

监控网络流量

相关信息的协作

沙盒分析

沙盒分析

【推荐阅读】

望升官方微信

关注微信,了解“更多精彩”

电话:400-807-5518

地址:深圳市南山区高新园中区中钢大厦M-6栋4楼