立即咨询

电话咨询

微信咨询

立即试用
商务合作

网际思安邮件安全沙箱

网际思安邮件安全沙箱,整合动静态威胁检测系统、邮件恶意附件分析系统及0-day威胁检测平台能力。适配企业邮件安全防护场景,可深度解析可疑邮件及附件,精准识别未知恶意威胁,提前拦截攻击风险,筑牢邮件安全防线,保障企业邮件通信环境安全。
立即咨询

 

icon思安邮件安全沙箱icon

“思安邮件安全沙箱”是面向各行业企业用户打造的未知或高级邮件威胁检测产品,用于APT威胁检测、0-day新威胁发现、威胁调查研究等应用场景,为企业提供深层次邮件威胁检测的业务系统/环境

 

 

icon产品特点icon
邮件收发代理
支持通过SMTP邮件协议对邮件进行收发,并检测接收邮件的安全性
Linux虚拟机
除Windows虚拟机,同时支持在Linux虚拟机环境下进行风险文件动态检测
高性能检测
高端型号设备支持每天高达14万个文件的检测速度

 

 

icon产品功能icon
动态威胁检测
产品内建数十个虚拟运行环境,将待测文件在沙箱中触发运行,并观察和记录风险行为
静态威胁检测
通过内置多种AV库,检测常见风险文件;并通过内置IDS库,检测常见网络风险行为
威胁情报检测
利用威胁情报快速发现恶意IP、恶意域名、恶意URL和恶意文件等各类威胁信息
嵌套压缩文件检测
支持对多级嵌套压缩文件进行检测,针对每一层级的文件进行独立检测
多附件检测与关联
针对多附件的邮件,支持逐一检测可疑附件,并最终关联为针对该封邮件的统一报告
防止逃逸
有效检测目前已知的各种逃逸行为,防止攻击者检测到沙箱后故意隐藏风险行为

 

 

icon邮件安全沙箱是对传统检测技术的有效补充icon
传统威胁检测机制
传统安全设备基于签名检测

针对未知恶意文件无检测能力
基于已知样本
代码签名匹配
具备检测滞后性
未知恶意文件样本未知、无法生成签名

基于签名威胁检测机制仍然扮演着重要的角色实际使用中可检测出60%-70%威胁事件,且检测效率较高
安全沙箱检测机制
安全沙箱基于行为特征检测

具备未知恶意文件检测能力
检测代码的API调用
检测软件本地的行为(文件、注册表等)
检测软件的网络行为(上传下载外联等)
检测软件代码的结构

安全沙箱不仅具备动态虚拟执行环境模拟,同样支持基于信誉、签名的检测机制检测能力覆盖已知威胁和未知威胁

 

 

iconAPT/0-day防御已在法规&标准中明确提出icon

APT/0-day攻击快速增长  |  邮件是APT/0-day攻击的主要载体

 

 

iconMailSec邮件安全沙箱工作模式icon

 

 

iconMailSec邮件安全沙箱功能icon

 

 

iconMailSec邮件安全沙箱特点icon
邮件转发与自身防护
支持邮件的MTA转发;并可对自身系统进行防护
威胁情报协同
集成全球威胁情报,实时基于URL,IP,域名发现风险行为
高性能处理
超过15万文件/天的动态文件分析能力
异构病毒引擎
集成中国和国际TOP品牌杀毒引擎,准确过滤已知威胁
AI智能引擎
基于常见风险行为通过机器学习进行建模,从而能检测已知或未知风险
多平台动态检测
支持Windows, Linux (新版包含), Andorid(新版包含)平台的动态行为分析
兼容已有设备
支持通过API调用或SMTP协议集成已有的网络设备
支持各类文件类型
支持高达几十种文件类型的动态行为分析

 

 

iconMailSec邮件安全沙箱特点icon

智能行为综合分析  |  高达几十种文件类型的行为分析

关键技术:

操作系统监控:文件操作、注册表操作、服务、进程操作、内存、模块加载、网络操作

多种抗逃逸躲避检测技术:环境检测、延时对抗、内部混淆、交互逃逸

 

 

iconMailSec邮件安全沙箱特点icon

基于AI的恶意代码检测

 

 

icon高性能动态行为分析icon

支持高达30台虚拟机并行处理

动态行为分析能力超过15万文件/天

内存128G,志强双CPU高端服务器

注:中低端服务器性能和硬件配置会相应降低

 

 

icon支持三大常用系统的分析icon

 

 

iconMailSec邮件安全沙箱产品优势icon

 

 

iconMailSec邮件安全沙箱产品形态与安装环境icon
 
形态:纯软件、软硬件一体化、信创一体机
注意:若软件部署,相应虚拟机必须支持内部再做虚拟化
 
 

软件虚拟化(私有云):Vmware、Hyper-V.深信服超融合、Citrix xenserver.Openstack、H3C超融合、
公有云:阿里云、腾讯云、华为云、紫光云、曙光云….

 

 

iconMailSec邮件安全沙箱产品型号icon

 

 

 

 

 

产品推荐

环信客服系统医疗行业解决方案
环信客服系统医疗行业解决方案,为医院或医疗服务机构搭建互联网医院在线问诊平台。不同渠道进线的患者/访客,可根据其渠道分配给指定的科室或医生; 在医生工作台上,不同渠道进线的患者/访客有显著的图标区分。
免费试用
查看详情
敏捷数据泄露防护解决方案
敏捷数据泄露防护解决方案,进行数据识别和梳理,进行数据分类和分级,实现人员岗位与数据权限的匹配。核心数据强制加密控制,终端数据智能防泄漏,改进数据外发流程,改进数据管控措施。
免费试用
查看详情
腾讯乐享Deepseek 企业知识库系统
腾讯乐享 Deepseek 企业知识库系统,是企业知识管理的革新利器。它能高效汇聚、整理各类知识,构建结构化知识网络。员工可快速检索所需信息,加速知识流通与共享。依托先进技术,实现智能知识推荐,助力员工提升工作效率,促进团队协作,为企业持续发展提供坚实的知识支撑。
免费试用
查看详情
运营商三要素
运营商三要素通过验证用户所提交的姓名、手机号码、身份证信息是否与三大运营商一致,毫秒级返回速度,从源头杜绝用户欺诈
免费试用
查看详情