Over 10 years we help companies reach their financial and branding goals. Engitech is a values-driven technology agency dedicated.
411 University St, Seattle, USA
engitech@oceanthemes.net
+1 -800-456-478-23
从近几年的APT攻击事件可以看出,无论网络防御系统如何演进,由于社工精心伪造,攻击手段多,人为因素不可控的特点,恶意文件是黑客利用最为频繁的攻击手段之一,特别是OFFICE用户基数庞大,是我国政府办公人员最长用的软件,一旦病毒文件感染成功,容易迅速扩散。不仅给个人、企业带来巨大的个人隐私和金融风险。特别是境外APT组织针对我国关键机构重点人员进行的攻击,严重威胁着我国关键领域的网络安全和数据安全。
“水坑攻击”和“鱼叉攻击”两种最常见的恶意文件攻击手法,在APT组织发起的攻击中往往是针对目标人员进行社工信息收集,了解网络活动特点和工作特性,再利用受控网站和钓鱼邮件的方式对目标人员进行诱导,最终达到控制目标人员主机的目的。攻击者利用恶意文件攻击成功后,将目标主机作为跳板,对关键信息进行收集的同时会进行横向移动,攻击网络内其他电脑或关键设施,窃取机密数据,或者对重要网络设施进行长久的隐蔽渗透和破坏。
恶意文件检测系统(简称“FDS”)是一套专门针对恶意样本文件进行风险检测和异常行为分析的专业系统设备。系统能够对多种方式接入的各类样本文件进行静态特征检测,并能自动构建Windows、Linux等多种类型的虚拟化仿真运行环境,对样本文件的系统行为、网络行为、进程行为等进行监测分析,智能识别样本文件的恶意风险行为,有效提升分析人员对木马文件的自动化关联研判能力,快速发现恶意文件的真实意图和风险行为,帮助单位认清样本文件的“本来面目”,筑牢网络安全与数据安全防线。
一、离线单机部署:适用于对特定批次样本临时检测的情况,通过简单网络环境配置即可。
二、在线部署:系统可与公司流量分析前端设备、邮件分析系统以及网络威胁分析中心平台联合部署,接受来自流量探针、邮件建系统和分析中心推送的文件,也可接收来自己第三方推送的文件,进行实时的样本检测分析,丰富和增强系统流量分析能力和网络威胁发现能力。
三、网闸模式部署:适用于已建立了网闸环境中心平台,可对接各种不同来源的样本文件,该模式可以根据数据规模选择集群方式部署。