为您推荐

随着数字经济时代来临,带来产业技术路线革命性变化和商业模式突破性创新,行业应[...]
随着数字化时代的发展,新业务场景持续涌现,所带来的安全威胁不断升级,比如无文[...]
山石云·影
临其境,见未知,分秒级检测未知威胁
威胁情报共享,实时阻断未知威胁
产品概述
山石云·影可以精准检测通过网页、电子邮件等方式试图进入内部网络的恶意软件,包括零日攻击及具有抗检测能力的高级恶意软件。当前的恶意软件大多具备强大的逃逸能力,而 APT 攻击还可能使用零日攻击的方式,传统的防病毒引擎很难发现它们。山石云·影通过云端海量的恶意样本库、集群的虚拟执行检测引擎可以有效发现这些攻击行为,帮助客户有效的遏制由此带来的风险,如敏感信息泄露、业务中断等。
商业价值
通过部署山石云·影,可以有效减少因 APT 攻击所造成的如下风险:
功能亮点
山石云·影:高效云沙箱
基于云端架构的恶意软件分析环境,包括海量恶意样本库和高性能沙箱集群。山石云·影和享有盛誉的山石网科防火墙、IPS等安全产品无缝连接,将特征匹配无法判别的文件传送至云端进行行为分析,平均两分钟,最快1分钟检测出未知威胁;同时,山石云·影基于全局威胁情报共享,将一个接入点检测到的未知威胁情报信息共享到所有站点,将未知威胁变已知威胁,快速阻断。
典型部署场景及客户价值
山石云·影解决了未知威胁检测的短板,沙箱行为分析技术结合传统的特征匹配,可以全面检测出已知的恶意软件,发现未知威胁,使得安全防护措施更加有效。
动静结合,全面检测
云端海量样本库,包括10亿+规模的恶意样本,可以通过快速匹配发现上传的文件是否存在恶意行为。 模拟文件的真实运行环境,通过触发文件的各种行为,包括创建进程、修改注册表、回链请求等进行分析,第一时间发现隐藏其中的未知威胁。
云端架构,即时启用
与山石网科现有安全技术无缝连接,包括山石网科防火墙、山石云·界、入侵检测及防御系统等。 无需新增硬件,无需中断业务,即时启用。
对加密流量提供保护
随着SSL加密技术的普及,越来越多的应用采用HTTPS方式部署,同时恶意软件也借助加密技术来躲避检测。
山石云·影可以对SSL加密流量进行解密及深度检测,精准还原出加密流量中的各种文件并进行行为分析,使恶意软件无所遁形。
动态更新网络防御能力
山石云·影基于全局威胁情报共享,将一个接入点检测到的未知威胁情报信息共享到所有站点,将未知威胁变已知威胁,快速阻断。
详细的恶意软件行为报告
山石云·影可提供恶意文件的详细行为报告,包括网络行为、进程行为、文件行为、文件关键信息等,并通过Kill Chain分析来还原攻击过程,提供威胁处理建议。
© 2010 – 2023 山石网科,保留一切权利。 北京市公安局朝阳分局备案编号1101051794 京ICP备09083327号-1 https://beian.miit.gov.cn/