H3C SecCenter CSAP Advanced Threat Detection Engine

Basándose en una comprensión profunda de las amenazas maliciosas avanzadas y la amplia experiencia de los miembros de nuestro equipo, H3C lanzó el motor de detección de amenazas avanzadas (ATD) de H3C SecCenter para la industria, que proporciona un conjunto de productos y soluciones de seguridad para la detección y defensa de ataques APT.

El motor ATD de H3C recibe y detecta malware a través de interfaces, y realiza un análisis en profundidad de la verdadera intención del malware utilizando tecnología de operación virtual de software, tecnología anti-escape de sandbox y otras tecnologías. Puede detectar amenazas maliciosas avanzadas como ataques de APT que no pueden ser detectados por medios convencionales, y realizar colaboración de seguridad con dispositivos como firewalls para bloquear la propagación adicional de amenazas y garantizar la seguridad de red para empresas y organizaciones.

 

Detectar aplicaciones y sistemas operativos predeterminados

Admite la detección de software de aplicaciones predeterminados como Word, Excel, PPT, PDF, HTML, JS, EXE, JPG, GIF y PNG, y la detección de sistemas operativos predeterminados como Windows XP y Windows 7.

Rendimiento de detección líder en la industria

Ofrece una capacidad de detección de sandbox líder en la industria, ajustando dinámicamente el número de sandboxes según la presión de detección.

Habilidad de anti-escape

Realiza las capacidades de detección para la detección de máquinas virtuales o métodos de escape basados en la interacción del usuario. De esta manera, puede contrarrestar efectivamente el comportamiento de escape del malware.

Apoyo ecológico diverso

Proporciona interfaces estándar quepermite a los proveedores de terceros acceder a los archivos y devolver los resultados de detección.

 

Ítem

Función

Detecta formato de archivo

Soporta formatos de archivo predeterminados como Office (Word, Excel, PPT y RTF), WPS, PDF, HTML, JS, PE (EXE, DLL, etc.), swf, paquetes comprimidos (ZIP, 7Z, RAR, etc.), archivos de script (BAT, VBS, CMD y PowerShell) y APK

Detección de sandbox dinámico

Soporta la tecnología de detección de sandbox dinámica para detectar vulnerabilidades conocidas o desconocidas y códigos maliciosos como troyanos, gusanos, virus y herramientas de piratería. El tipo de sandbox incluye el sandbox del sistema, el sandbox de documentos y el sandbox Web.

Simulación de comportamiento de red.

Soporta la simulación de varios protocolos de red, como DNS y HTTP.

Cantidad de sandbox adaptativa

Adapta la cantidad de sandbox automáticamente según la carga de los diferentes sandbox, para adaptarse a diferentes entornos de red.

 

Puedes pedir las licencias del motor H3C ATD según sea necesario.

Plataforma de software

Módulo.

Descripción

Observaciones

LIS-SecCenter CSAP-ATD-A.

H3C SecCenter CSAP Advanced Threat Detection Product software license – advanced version

Requerido

LIS-SecCenter CSAP-ATD-E

H3C SecCenter CSAP-ATD-E Advanced Threat Detection Product software license – enhanced version

Requerido

LIS-SecCenter CSAP-ATD-P

H3C SecCenter CSAP-ATD-P Advanced Threat Detection Product software license – professional version

Requerido

LIS-SecCenter CSAP-ATD-A-1A

H3C SecCenter CSAP-ATD-A 1-year signature database upgrade authorization letter

Opcional.

LIS-SecCenter CSAP-ATD-E-1Y

H3C SecCenter CSAP-ATD-E 1-year signature database upgrade authorization letter

Opcional

LIS-SecCenter CSAP-ATD-P-1Y

H3C SecCenter CSAP-ATD-P 1-year signature database upgrade authorization letter

Opcional

新华三官网