TWEN  search

HOME / 產品介紹 / 資訊安全

CISCO
 

新世代IPS防禦解決方案
Gartner防護APT攻擊最佳實務原則指出,對付APT 沒有萬靈丹,企業必須建立一套涵蓋網路、邊界、端點和資料安全的縱深防禦策略。Cisco Sourcefire FireAMP 即是據此研發出提供網路端、使用者端、手持式行動設備及虛擬平台的完整防護方案,結合雲端智能資料庫分析與比對,讓攻擊發生前透過FireSight技術掌握網路整體架構,攻擊發生時利用智能感測透析攻擊內容,攻擊發生後藉由追朔分析技術調查受害範圍,讓APT防護滴水不漏。

有別於傳統APT防護解決方案使用沙箱分析,只能在當下進行比對,當威脅進入環境,所有防護隨即失效,且所有防護方案都必需出現犧牲者(Patient zero),才能發覺並進行分析及控制。然而APT威脅經常夾帶其它的惡意程式(Third-Party Malware),造成管理上莫大的困擾,也對企業維運造成重大影響,Sourcefire創新的分析方式可有效解決所有問題。

One-to-One Engine:透過自動化分析每天超過20萬個檔案,同時利用雲端技術,使用者不需下載所有特徵碼,即能得到完整防護。
Generic Signature Engine:智能化指紋(Fuzzy Fingerprinting)分析技術,透過獨家智慧型演算法(ETHOS),自動化監控各種威脅的演進,分析
                                        超過
400種惡意程式行為,讓各種變種威脅無所遁形。
Machine Learning Engine:透過統計式自動學習(statistical machine learning) 機制,開發出全新自動學習引擎(SPERO),分析正常軟體與惡意
                                       程式之間的區別。

Advanced Analytics Engine:結合全世界各種資料來源,巨觀每天發生的事件,分析所有事件,找出所有事件中的異常事件,分析是否有未發
                                         覺的惡意程式


 
 

Back

 
FB聯絡我們 台詮科技股份有限公司 版權所有
© 2018 You Ming Huei Co., Ltd. All Rights Reserved.