用戶價(jià)值 CUSTOMER VALUES
為客戶提供更高級(jí)的郵件安全防護(hù)
通過(guò)定制化沙箱分析,發(fā)現(xiàn)傳統(tǒng)郵件安全產(chǎn)品無(wú)法偵測(cè)的附件高級(jí)威脅。通過(guò)專業(yè)的機(jī)器學(xué)習(xí)模型,發(fā)現(xiàn)更隱蔽的釣魚(yú)郵件等社交工程郵件。
提供更靈活的安裝和部署方式
提供多種部署方式,可適應(yīng)不同的用戶場(chǎng)景和需求??梢袁F(xiàn)有的郵件安全解決方案無(wú)縫協(xié)同工作,建造完整的應(yīng)用、防護(hù)于一體的綜合郵件辦公系統(tǒng)。與現(xiàn)有天眼高級(jí)威脅檢測(cè)方案聯(lián)動(dòng),實(shí)現(xiàn)更全面的威脅檢測(cè)和分析。
看得見(jiàn)的投入產(chǎn)出比
阻止社交工程郵件,避免昂貴的事后補(bǔ)救措施。通過(guò)阻止、隔離、移除威脅、通知收件人等方式減少惡意郵件威脅。
更炫酷的展示效果
產(chǎn)品支持將郵件外部攻擊態(tài)勢(shì)在4K的屏幕上投屏展示,滿足日常巡檢需求。
產(chǎn)品功能 PRODUCT FUNCTIONS
威脅情報(bào)
郵件威脅檢測(cè)系統(tǒng)結(jié)合了奇安信強(qiáng)大的威脅情報(bào)數(shù)據(jù),使產(chǎn)品對(duì)郵件威脅的檢測(cè)能力如虎添翼。
高效的沙箱分析模塊
郵件威脅檢測(cè)系統(tǒng)沙箱模塊可針對(duì)文件進(jìn)行深度檢測(cè),采用靜態(tài)檢測(cè)、漏洞利用檢測(cè)、行為檢測(cè)多層次手法,構(gòu)建基于沙箱技術(shù)的文件深度檢測(cè)分析能力。靜態(tài)檢測(cè)模塊通過(guò)多種檢測(cè)引擎互為補(bǔ)充增強(qiáng)靜態(tài)檢測(cè)能力。動(dòng)態(tài)檢測(cè)模塊以硬件模擬器作為動(dòng)態(tài)沙箱環(huán)境,分析過(guò)程中所有的數(shù)據(jù)獲取和數(shù)據(jù)分析工作都在虛擬硬件層實(shí)現(xiàn),全面分析惡意代碼惡意行為,細(xì)粒度檢測(cè)漏洞利用和惡意行為。
基于機(jī)器學(xué)習(xí)的釣魚(yú)郵件識(shí)別
奇安信網(wǎng)神郵件威脅監(jiān)測(cè)系統(tǒng)對(duì)包含URL的釣魚(yú)郵件監(jiān)測(cè),除了實(shí)時(shí)的URL信譽(yù)庫(kù)和威脅情報(bào),還有在大量數(shù)據(jù)訓(xùn)練的基礎(chǔ)上,利用隨機(jī)森林、GBDT等機(jī)器學(xué)習(xí)集成算法,自研的一套基于機(jī)器學(xué)習(xí)的檢測(cè)系統(tǒng)。
豐富的郵件異常場(chǎng)景
能夠通過(guò)大量郵件數(shù)據(jù)進(jìn)行分析,深入挖掘潛在的威脅行為與線索。包括發(fā)件異常、收件異常、暴力破解、單個(gè)IP登錄多個(gè)郵箱、異地登錄等異常場(chǎng)景,支持全面分析仿冒郵件場(chǎng)景,并可根據(jù)需求自定義異常場(chǎng)景的檢測(cè)條件。
郵件多維分析功能
產(chǎn)品提供基于聯(lián)系人之間的收發(fā)關(guān)系的多維分析模塊以及基于惡意文件/URL的傳輸路徑的多維分析模塊。通過(guò)關(guān)鍵信息的檢索生成的郵件數(shù)據(jù)之間的多維關(guān)系網(wǎng),使錯(cuò)綜復(fù)雜的數(shù)據(jù)展現(xiàn)一目了然。
海量數(shù)據(jù)存儲(chǔ)和檢索能力
奇安信網(wǎng)神郵件威脅檢測(cè)能夠快速檢索匹配郵件主題或者正文中的關(guān)鍵字,結(jié)合統(tǒng)計(jì)學(xué)相關(guān)理論,達(dá)到快速精準(zhǔn)內(nèi)容過(guò)濾和關(guān)鍵字分析,配套了大量的檢索和分析軟件以對(duì)數(shù)據(jù)做到高效分析。
產(chǎn)品優(yōu)勢(shì) PRODUCT ADVANTAGE
強(qiáng)大的威脅情報(bào)
郵件威脅檢測(cè)系統(tǒng)結(jié)合了奇安信強(qiáng)大的威脅情報(bào)數(shù)據(jù),使產(chǎn)品對(duì)郵件威脅的檢測(cè)能力如虎添翼。
垃圾郵件過(guò)濾效果強(qiáng)
內(nèi)置成熟龐大得垃圾郵件樣本庫(kù),通過(guò)最先進(jìn)的智能算法分析垃圾郵件樣本,有效過(guò)濾各種垃圾郵件。
更強(qiáng)大的URL信譽(yù)庫(kù)
依托于奇安信自有的多維度海量互聯(lián)網(wǎng)數(shù)據(jù)、結(jié)合專業(yè)的數(shù)據(jù)挖掘和分析的 url 信譽(yù)庫(kù),能夠提前洞悉包含在郵件中各種 url 威脅。