概述
吉探•高级威胁检测与分析系统(DecoySpy)提供对可执行文件、文档等多种格式的文件进行深度威胁检测和分析的能力,利用动态行为、静态特征、特征模式、情报IOC、威胁模型等多种威胁分析手段对恶意软件的真实企图进行深度剖析,能够发现常规手段无法检测的APT攻击等高级威胁。
产品具有异构式检测、防逃逸沙箱、全过程检视等特点,支持与防火墙等外部系统进行安全联动,及时阻断威胁的进一步蔓延,可以广泛应用于各企事业机构网络安全监测和防御中,为网络空间的稳定、安全运行保驾护航。
产品可以和防火墙、WAF、EDR等安全产品进行联动部署,接收安全设备通过网络流量、终端Agent等方式获取到的各类风险文件,对文件进行深度分析,及时发现恶意文件或高级威胁,并将分析结果和分析报告上报到安全设备或态势感知平台来对威胁进行联动防御。
作为一个独立的威胁检测分析系统而存在,提供给机构内部的网络安全人员使用,可以按需构建各种互联网模拟环境,将样本投递到模拟环境里运行,来检视样本在较长时间周期内运行的情况,支撑对高级威胁进行深度检测和分析。
部署在隔离网络环境中,通过监控摆渡机的优盘插入或光盘插入事件,实时监控摆渡机上的文件流转行为,在文件真正传入隔离内网之前对文件进行深度行为检测,发现APT攻击或其他高级恶意威胁。