产品品牌 | 产品定位 | 部署方式 | 在勒索攻击安全防护上的价值 |
智甲终端防御系统 | UES(统一端点防御,覆盖EPP\EDR\CWPP) | 安装(或原厂预制)在系统主机上。 | 基于主机加固机制减少攻击暴露面,基于边界防御机制拦截网络连接和介质运行,通过驱动级的监控,实时感知本地新增文件及其动作,调用安天AVL SDK反病毒引擎进行精准检测和查杀。基于主动防御机制判定和中止可疑行为,并且结合诱饵文件防护、进程行为画像等功能可对具有勒索行为的程序进行发现和拦截;另外智甲可对文档的写行为进行判定,发现疑似恶意加密动作时可自动的在文档被破坏前进行主动备份,事后可通过文件恢复将用户损失降到最低。 |
探海威胁检测系统 | NDR(网络检测响应) | 在政企网出口、关键网段等位置旁路部署,可以作为云资源池部署。 | 探海基于网络流量感知和检测勒索攻击的活动,包括扫描、探测、钓鱼邮件投方、远程木马植入、横向移动与C2的连接等,并基于流量侧的协议解析和还原,捕获攻击载荷,调用安天AVL SDK反病毒引擎进行更精准的检测,从而能更提前发现勒索攻击的网络侧活动,联动响应和处置。 |
捕风蜜罐系统 | 威胁欺骗捕获 | 支持企业内网、隔离网、私有云、公有云等部署场景。 | 捕风蜜罐系统支持通过系统和应用的模拟欺骗捕获威胁攻击,可以与导流设备结合,有效感知扫描探测、暴力破解、漏洞攻击、内网横向扩散和载荷投放等,从而把勒索攻击吸引到蜜罐中,快速发现勒索事件和情报,联动响应和处置,以供应用户及时防御阻断勒索威胁传播。 |
追影威胁分析系统 | FA(文件分析) | 旁路部署,联动设备与查询结果终端路由可达即可。 | 追影可以与智甲、探海等安天全线产品联动使用,或安全工程师手工交互,基于深度静态分析和高仿真沙箱环境执行双重机制分析文件对象,针对勒索攻击文件载荷,可以有效分析标定漏洞利用、权限提升、防御对抗、文件加密与备份禁用等行为,协助用户生产威胁情报,联动威胁响应和处置。 |
拓痕应急处置工具箱 | 应急处置 | 基于U盘、光盘、便携设备与场景连接使用。 | 拓痕基于对终端侧系统进行威胁检测分析,包括进程、服务、内核、引导扇区等对象的全要素的提取解析,调用安天AVL SDK反病毒引擎进行更精准的检测,检出和留存攻击载荷,提取可疑对象。从而有效发现勒索攻击在端点侧的活动,并通过底层处置能力,清除勒索软件实体与启动链,完成威胁发现、分析、取证、处置业务闭环。 |