立即咨询

电话咨询

微信咨询

立即试用
商务合作

网际思安邮件安全沙箱

网际思安邮件安全沙箱,整合动静态威胁检测系统、邮件恶意附件分析系统及0-day威胁检测平台能力。适配企业邮件安全防护场景,可深度解析可疑邮件及附件,精准识别未知恶意威胁,提前拦截攻击风险,筑牢邮件安全防线,保障企业邮件通信环境安全。
立即咨询

 

icon思安邮件安全沙箱icon

“思安邮件安全沙箱”是面向各行业企业用户打造的未知或高级邮件威胁检测产品,用于APT威胁检测、0-day新威胁发现、威胁调查研究等应用场景,为企业提供深层次邮件威胁检测的业务系统/环境

 

 

icon产品特点icon
邮件收发代理
支持通过SMTP邮件协议对邮件进行收发,并检测接收邮件的安全性
Linux虚拟机
除Windows虚拟机,同时支持在Linux虚拟机环境下进行风险文件动态检测
高性能检测
高端型号设备支持每天高达14万个文件的检测速度

 

 

icon产品功能icon
动态威胁检测
产品内建数十个虚拟运行环境,将待测文件在沙箱中触发运行,并观察和记录风险行为
静态威胁检测
通过内置多种AV库,检测常见风险文件;并通过内置IDS库,检测常见网络风险行为
威胁情报检测
利用威胁情报快速发现恶意IP、恶意域名、恶意URL和恶意文件等各类威胁信息
嵌套压缩文件检测
支持对多级嵌套压缩文件进行检测,针对每一层级的文件进行独立检测
多附件检测与关联
针对多附件的邮件,支持逐一检测可疑附件,并最终关联为针对该封邮件的统一报告
防止逃逸
有效检测目前已知的各种逃逸行为,防止攻击者检测到沙箱后故意隐藏风险行为

 

 

icon邮件安全沙箱是对传统检测技术的有效补充icon
传统威胁检测机制
传统安全设备基于签名检测

针对未知恶意文件无检测能力
基于已知样本
代码签名匹配
具备检测滞后性
未知恶意文件样本未知、无法生成签名

基于签名威胁检测机制仍然扮演着重要的角色实际使用中可检测出60%-70%威胁事件,且检测效率较高
安全沙箱检测机制
安全沙箱基于行为特征检测

具备未知恶意文件检测能力
检测代码的API调用
检测软件本地的行为(文件、注册表等)
检测软件的网络行为(上传下载外联等)
检测软件代码的结构

安全沙箱不仅具备动态虚拟执行环境模拟,同样支持基于信誉、签名的检测机制检测能力覆盖已知威胁和未知威胁

 

 

iconAPT/0-day防御已在法规&标准中明确提出icon

APT/0-day攻击快速增长  |  邮件是APT/0-day攻击的主要载体

 

 

iconMailSec邮件安全沙箱工作模式icon

 

 

iconMailSec邮件安全沙箱功能icon

 

 

iconMailSec邮件安全沙箱特点icon
邮件转发与自身防护
支持邮件的MTA转发;并可对自身系统进行防护
威胁情报协同
集成全球威胁情报,实时基于URL,IP,域名发现风险行为
高性能处理
超过15万文件/天的动态文件分析能力
异构病毒引擎
集成中国和国际TOP品牌杀毒引擎,准确过滤已知威胁
AI智能引擎
基于常见风险行为通过机器学习进行建模,从而能检测已知或未知风险
多平台动态检测
支持Windows, Linux (新版包含), Andorid(新版包含)平台的动态行为分析
兼容已有设备
支持通过API调用或SMTP协议集成已有的网络设备
支持各类文件类型
支持高达几十种文件类型的动态行为分析

 

 

iconMailSec邮件安全沙箱特点icon

智能行为综合分析  |  高达几十种文件类型的行为分析

关键技术:

操作系统监控:文件操作、注册表操作、服务、进程操作、内存、模块加载、网络操作

多种抗逃逸躲避检测技术:环境检测、延时对抗、内部混淆、交互逃逸

 

 

iconMailSec邮件安全沙箱特点icon

基于AI的恶意代码检测

 

 

icon高性能动态行为分析icon

支持高达30台虚拟机并行处理

动态行为分析能力超过15万文件/天

内存128G,志强双CPU高端服务器

注:中低端服务器性能和硬件配置会相应降低

 

 

icon支持三大常用系统的分析icon

 

 

iconMailSec邮件安全沙箱产品优势icon

 

 

iconMailSec邮件安全沙箱产品形态与安装环境icon
 
形态:纯软件、软硬件一体化、信创一体机
注意:若软件部署,相应虚拟机必须支持内部再做虚拟化
 
 

软件虚拟化(私有云):Vmware、Hyper-V.深信服超融合、Citrix xenserver.Openstack、H3C超融合、
公有云:阿里云、腾讯云、华为云、紫光云、曙光云….

 

 

iconMailSec邮件安全沙箱产品型号icon

 

 

 

 

 

产品推荐

e签宝签管一体化电子合同云平台
e 签宝签管一体化电子合同云平台,是专业在线电子签名平台与智能合同管理软件。以 “统一签 + 统一管” 为核心,强大签署能力适配全业务场景,集团级资源管理保障安全合规。依托区块链存证与 AI 智能技术,覆盖合同全生命周期,助力企业降本增效,是合同数字化管理的优选方案。
免费试用
查看详情
雍繁数据 脉客丰
一款专注于微信运营赋能和销售管理的SaaS软件,为企业体系化运营私域流量提供便捷。
免费试用
查看详情
支点网络外贸建站营销服务平台
支点网络外贸建站营销服务平台,整合外贸营销网站建设与海外社媒营销推广功能。提供定制化外贸网站搭建、多渠道社媒推广及获客转化支持,集成数据追踪、营销效果分析,适配外贸企业出海营销全场景。是外贸建站优选平台。
免费试用
查看详情
朝阳永续Go-Goal AI智能金融终端
朝阳永续 Go-Goal AI 智能金融终端,是新一代 AI 智能金融终端与深耕研报、财报、ETF 数据挖掘的 AI 助手。整合 300 万 + 授权研报、全市场盈利预测等海量投研数据,搭载 AI 小二智能问答、ETF 筛选等实务工具。支持组合创建、投顾社区交流,让专业研究更简单,适配机构与个人投资者的投研决策需求。
免费试用
查看详情