首页
学习
活动
专区
圈层
工具
发布

邮件安全——传统安全产品对高级威胁行为检测失效分析(一)

传统安全产品可实现针对一般病毒文件的防护。但针对高级威胁行为(APT)定向、持续发布的恶意文件,往往缺乏较好的防护效果。

如下图示示意了某个高级威胁恶意样本,传统的安全产品检测失效的示意图

魔盾文件分析沙箱(ATP)与魔盾邮件安全网关无缝结合可以实现高级威胁的检测和分析。魔盾文件分析沙箱使用创新、分层的方法检测已知和未知的威胁。它结合了优化的静态分析引擎,包括文件属性、代码分析、病毒签名、声誉等数据,以及动态分析的实时虚拟执行(沙盒)对可控环境中的实际行为。魔盾文件分析沙箱还可以进行内存分析、实时网络流量以及衍生文件分析。通过实时触发和相关性分析,魔盾 ATP可以检测到深度隐藏的威胁。

如下图示意了魔盾安全网关、魔盾安全分析系统成功检测出某高级威胁恶意样本

获取更多知识,了解更多魔盾安全产品灵活部署方案。

  • 发表于:
  • 原文链接https://page.om.qq.com/page/O_EdhVR_8I7NNR0L0bXJb0yQ0
  • 腾讯「腾讯云开发者社区」是腾讯内容开放平台帐号(企鹅号)传播渠道之一,根据《腾讯内容开放平台服务协议》转载发布内容。
  • 如有侵权,请联系 cloudcommunity@tencent.com 删除。
领券