Acceso
Basándose en una comprensión profunda de las amenazas maliciosas avanzadas y la amplia experiencia de los miembros de nuestro equipo, H3C lanzó el motor de detección de amenazas avanzadas (ATD) de H3C SecCenter para la industria, que proporciona un conjunto de productos y soluciones de seguridad para la detección y defensa de ataques APT.
El motor ATD de H3C recibe y detecta malware a través de interfaces, y realiza un análisis en profundidad de la verdadera intención del malware utilizando tecnología de operación virtual de software, tecnología anti-escape de sandbox y otras tecnologías. Puede detectar amenazas maliciosas avanzadas como ataques de APT que no pueden ser detectados por medios convencionales, y realizar colaboración de seguridad con dispositivos como firewalls para bloquear la propagación adicional de amenazas y garantizar la seguridad de red para empresas y organizaciones.
Admite la detección de software de aplicaciones predeterminados como Word, Excel, PPT, PDF, HTML, JS, EXE, JPG, GIF y PNG, y la detección de sistemas operativos predeterminados como Windows XP y Windows 7.
Ofrece una capacidad de detección de sandbox líder en la industria, ajustando dinámicamente el número de sandboxes según la presión de detección.
Realiza las capacidades de detección para la detección de máquinas virtuales o métodos de escape basados en la interacción del usuario. De esta manera, puede contrarrestar efectivamente el comportamiento de escape del malware.
Proporciona interfaces estándar quepermite a los proveedores de terceros acceder a los archivos y devolver los resultados de detección.
Ítem | Función |
Detecta formato de archivo | Soporta formatos de archivo predeterminados como Office (Word, Excel, PPT y RTF), WPS, PDF, HTML, JS, PE (EXE, DLL, etc.), swf, paquetes comprimidos (ZIP, 7Z, RAR, etc.), archivos de script (BAT, VBS, CMD y PowerShell) y APK |
Detección de sandbox dinámico | Soporta la tecnología de detección de sandbox dinámica para detectar vulnerabilidades conocidas o desconocidas y códigos maliciosos como troyanos, gusanos, virus y herramientas de piratería. El tipo de sandbox incluye el sandbox del sistema, el sandbox de documentos y el sandbox Web. |
Simulación de comportamiento de red. | Soporta la simulación de varios protocolos de red, como DNS y HTTP. |
Cantidad de sandbox adaptativa | Adapta la cantidad de sandbox automáticamente según la carga de los diferentes sandbox, para adaptarse a diferentes entornos de red. |
Puedes pedir las licencias del motor H3C ATD según sea necesario.
Módulo. | Descripción | Observaciones |
LIS-SecCenter CSAP-ATD-A. | H3C SecCenter CSAP Advanced Threat Detection Product software license – advanced version | Requerido |
LIS-SecCenter CSAP-ATD-E | H3C SecCenter CSAP-ATD-E Advanced Threat Detection Product software license – enhanced version | Requerido |
LIS-SecCenter CSAP-ATD-P | H3C SecCenter CSAP-ATD-P Advanced Threat Detection Product software license – professional version | Requerido |
LIS-SecCenter CSAP-ATD-A-1A | H3C SecCenter CSAP-ATD-A 1-year signature database upgrade authorization letter | Opcional. |
LIS-SecCenter CSAP-ATD-E-1Y | H3C SecCenter CSAP-ATD-E 1-year signature database upgrade authorization letter | Opcional |
LIS-SecCenter CSAP-ATD-P-1Y | H3C SecCenter CSAP-ATD-P 1-year signature database upgrade authorization letter | Opcional |