恶意程序入侵、非法行为执行带来的风险不断扩大,防病毒服务使用动静态检测结合的方式,基于机器学习、行为分析、沙盒评估等手段阻断恶意程序和网站,抵御漏洞攻击
支持行为监控、自动检测和自主学习,完善海量病毒特征库,并实时更新病毒特征。通过与入侵防护系统进行联动,搭建完备可靠地安全防护体系。
动静结合
支持shell和脚本文件检测,同时联动病毒特征库,实现动态检测
阻断防御
洞防护入侵防御、网络准入
整体监控
行为监控、软件黑白名单、日志收集与分析
数据更新
数据备份、病毒特征库增量更新
针对用户行为进行分析,镜像流量进行分析。对入访请求进行入侵检测,先后进行本地检测与病毒特征库检测。若用户行为属于安全正常操作,则允许放行。反之进行阻断,并动态更新病毒特征库。
可针对常见垃圾邮件特征,如动态IP、垃圾邮件内容、携带病毒文件等进行过滤。同样通过动静结合手段,对当前本地策略及黑白名单进行匹配,并实施联动病毒特征胡进行入侵防护。最终通过告警内容进行相应操作。实现完备的云杀毒防御体系。
恶意程序入侵、非法行为执行带来的风险不断扩大,防病毒服务使用动静态检测结合的方式,基于机器学习、行为分析、沙盒评估等手段阻断恶意程序和网站,抵御漏洞攻击
系统联动远程病毒库,检测时对特征码进行匹配。对新增病毒特征实现动态实时更新
自主控制软件的使用范围,灵活配置软件黑白名单
基于终端收集日志,构建资产管理模型,对日志进行分析,帮助运维人员预防安全风险