传统安全产品可实现针对一般病毒文件的防护。但针对高级威胁行为(APT)定向、持续发布的恶意文件,往往缺乏较好的防护效果。
如下图示示意了某个高级威胁恶意样本,传统的安全产品检测失效的示意图
魔盾文件分析沙箱(ATP)与魔盾邮件安全网关无缝结合可以实现高级威胁的检测和分析。魔盾文件分析沙箱使用创新、分层的方法检测已知和未知的威胁。它结合了优化的静态分析引擎,包括文件属性、代码分析、病毒签名、声誉等数据,以及动态分析的实时虚拟执行(沙盒)对可控环境中的实际行为。魔盾文件分析沙箱还可以进行内存分析、实时网络流量以及衍生文件分析。通过实时触发和相关性分析,魔盾 ATP可以检测到深度隐藏的威胁。
如下图示意了魔盾安全网关、魔盾安全分析系统成功检测出某高级威胁恶意样本
获取更多知识,了解更多魔盾安全产品灵活部署方案。