針對網路、電子郵件和端點的全面威脅偵測,透過威脅可見度實現多層次、最佳化的回應
獨特的OT高級威脅響應
AhnLab MDS可以與OT端點安全模組AhnLab EPS同步。EPS中應用的檢測引擎可以檢測和診斷已知惡意軟體,與AhnLab MDS連結後,還可以響應未知惡意軟體,從而實現全面的OT威脅響應覆蓋範圍。
AhnLab MDS採用多引擎技術,根據檔案特徵應用相應的分析技術。 通過在沙箱環境中執行文件,檢測發生的威脅行為,並通過綜合分析生成的進程/檔案、網路流量、URL訪問等來判斷檔案是否惡意。
從郵件中提取部分數據,並透過應用了機器學習(ML)技術的基於雲的分析引擎來識別郵件是否涉及網路釣魚或詐騙。透過該方式,可以檢測到由策略難以檢測的網路釣魚電子郵件。
AhnLab MDS對OT生產網路中的流量進行檔案收集和分析,動態分析未知惡意軟體,檢測和分析C&C IP訪問。通過這些功能,可以監控OT網路中惡意軟體的傳播路徑、C&C、漏洞等各種安全威脅,並對感染設備進行響應。
在高性能設備內的沙箱環境中,可即時分析隱藏在所有可執行檔案以及文件等非可執行文件中的惡意行為,以主動響應威脅。
最新的惡意軟體在識別到虛擬環境時可能選擇不執行惡意行為。反虛擬機(Anti-VM)迂迴功能旨在防止惡意軟體識別到虛擬機環境,從而防止迂迴攻擊。
在分析檔案時,根據網路特徵碼、YARA規則等可以檢測並攔截C&C伺服器通訊等用於APT攻擊的有害流量。
通過與SSL/TLS解密解決方案、垃圾郵件攔截解決方案、網路連接解決方案等第三方解決方案同步來收集和分析檔案,並增強電子郵件安全和對外部安全威脅的響應能力。
通過直觀的儀錶板提供對威脅檢測情況和事件資訊的出色可見性,還可以整合管理安裝在多個路徑中的MDS檢測事件和日誌。
AhnLab MDS通過儀錶板即時提供攻擊嘗試、攻擊流入和C&C伺服器檢測數。此外,還可以通過動態分析情況確認沙箱分析是否處於等待/執行/完成狀態。將文件、異常流量、惡意URL的各嚴重級別檢測趨勢,按照日期以圖表形式進行可視化,讓用戶直觀了解變化情況,並可隨時查看各項的最新檢測對象。
點擊數字和數據時,可以轉到“檢測情況”或“詳細分析資訊”,並快速了解威脅資訊。
攻擊嘗試、攻擊流入、C&C伺服器檢測情況
按風險級別劃分的檔案、異常流量和惡意URL檢測趨勢
最近檢測到的檔案、異常流量、惡意URL
檢測情況和檢測資訊詳細狀況