立即咨询

电话咨询

微信咨询

立即试用
商务合作

ThreatGrid恶意软件分析平台

AMP Threat Grid设备可提供内部部署高级恶意软件分析功能,其中包含深度的威胁分析和丰富的内容。它支持组 织上传恶意软件样本,从而有助于组织实现合规性并遵循政策限制。
立即咨询
 
ThreatGrid恶意软件分析平台
 

为了对抗恶意软件和高级威胁,您必须拥有最佳安全工具。思科®高级恶意软件防护(AMP) Threat Grid设备在单 个设备中集成了两种领先的恶意软件防护解决方案:统一恶意软件分析和情景丰富的情报。借助该产品,安全专业 人员可以主动防御网络攻击并实现快速恢复。

 
产品概述
 

AMP Threat Grid设备可提供内部部署高级恶意软件分析功能,其中包含深度的威胁分析和丰富的内容。它支持组 织上传恶意软件样本,从而有助于组织实现合规性并遵循政策限制。来自AMP Threat Grid的联合数据会形成单向 连续数据流,可在提供所需恶意软件防护的同时,帮助确保遵守组织要求。
通过AMP Threat Grid设备,您可以使用高度安全的专有静态和动态分析技术来分析任何样本。它将结果与上百万 个其他经分析的恶意软件人为因素相关联,从而全面地了解恶意软件攻击、活动及其分布的相关信息。安全团队可 以对照其他上百万个样本,快速地关联所观察到的活动和特征的单个样本,以便透过历史和整体情景全面地了解其 行为。此功能可帮助您有效抵御针对性攻击和来自高级恶意软件的威胁°AMPThreatGrid的详细报告(包括已发 现的重要行为表现以及威胁分数评分)可帮助您快速确定高级攻击的优先级,并从中恢复。

 
特性和优势
 

 AMP Threat Grid设备的特性和优势。

特性 优势
用户处部署设备 提供安全且高度可靠的内部部署静态和动态恶意软件分析功能。能够轻松与现有安全基础设施集成。可为恶意软件分析 结果提供安全的用户内部部署存储。
高级分析 提供关于恶意软件行为的全面安全见解,以及与AMP Threat Grid庞大数据库中的样本源和相关行为对应的直接链接。 支持轻松访问所有信息和分析结果,以进行进一步调查。
高级行为指标 可高度准确且切实有效地分析350多种高级行为表现,而且误判率非常低。通过涵盖大量恶意软件系列和恶意行为的高级 静态和动态分析生成全面的威胁表现。围绕威胁提供最广泛的情景,帮助快速且自信地做出决策。
威胁分数 威胁分数    通过专有分析和算法自动得出威胁分数,其中会综合考虑已观察到的行为的可信度和严重性、历史数据、频率,以及聚类 的表现和样本。设备将按可信度确定威胁优先级,以反映每个样本的恶意行为级别。增强威胁优先级的确定,从而为恶意 软件分析人员、事件响应人员、安全工程团队以及使用AMP Threat Grid数据源的产品提高效率和准确性。
便于集成的API 便于集成的API    利用现有的安全和网络基础设施,简化并快速实现威胁情报的运营化。通过AMPThreatGrid的RESTAPI可实现快速轻松 的集成。该设备还提供面向各种第三方产品的集成指南,包括网关、代理,以及安全信息和事件管理(SIEM)平台。

 

 
全面的内部部署恶意软件分析
 

对于受合规性和政策限制而无法将样本上传到云端的组织,AMPThreatGrid可提供专用设备,用于在AMP Threat Grid联合威胁情报的全力支持下实现本地恶意软件分析°AMPThreat Grid可提供有关恶意软件攻击、活 动和分布的全局信息。它每月会分析数百万个样本,并生成数TB恶意软件分析信息,形成切实有效且内容丰富情报。
安全团队可以快速参照数百万个其他样本对单个恶意软件样本中观察到的活动和特征进行关联分析,从历史和全局角 度全面了解其行为,从而有效地防范针对性攻击和来自高级恶意软件的更广泛威胁。AMP Threat Grid的详细报告能够 识别关键行为威胁表现并给出威胁分数,从而帮助快速而精确地确定高级攻击的优先级,并从中恢复。分析功能包括:
•可提供对恶意软件行为的全面理解的动态和静态分析引擎
•有关所有恶意软件样本活动(包括网络流量)的详细分析报告
•专为安全运营中心(SOC)分析人员、恶意软件分析人员和事故调
•查人员而设计的用户界面工作流程

产品推荐

单小二餐饮设备售后管理系统
单小二餐饮设备售后服务管理系统提供多渠道统一报修、工单管理/现场服务管理、设备全生命周期管理、数据BI大屏、服务数据量化、设备IOT、外协管理、客户服务管理等功能,打造一站式智慧管理售后服务体系,实现全电子化的数据联通和智能分析,全方位满足客户服务管理需求。
免费试用
查看详情
ZEGO即构泛娱乐出海解决方案
ZEGO即构泛娱乐出海解决方案,提供更能满足海外用户需求的社交玩法,助力构建差异化优势,帮助平台实现商业化。多模态判断难度高,标准难匹配,各地区政策法规不同,涉及政治、宗教、种族,场景复杂,监管标准难统一。优化编码效率,从而提升弱网抗性,相同画质降相比H264节省30% 码率,同等分辨率和码率下大幅提升画质。
免费试用
查看详情
芯盾时代 智能风控决策系统营销版MOFD
芯盾时代智能风控决策系统-营销版MOFD,基于海量的设备安全数据、威胁情报数据和用户行为数据,利用流式分析处理、数据挖掘和机器学习等关键技术,构建以身份安全为核心的智能实时身份反欺诈模型,实现对用户身份的“无感知认证”,帮助客户降低资金损失和提升品牌美誉度。
免费试用
查看详情
云朵课堂云朵网校网络课程平台
云朵课堂云朵网校网络课程平台,专业私有网校搭建解决方案。支持独立域名与版权配置,提供网页模块自定义设计,含页头页尾、轮播图等风格自主定制。无需代码即可实现 SEO 优化,支持第三方统计代码接入与浏览器图标自定义,助力企业快速打造专属网校平台,是在线教育场景中个性化网校搭建的优选系统。
免费试用
查看详情