AhnLab

  • 个人信息保护策略
  • 法律声明
  • 最终用户许可协议
  • 联系我们
  • 网站地图
V3引擎版本OES :
前往引擎更新 →
  • 京ICP备06044843号-1
  • © AhnLab, Inc. All rights reserved.
  • ASEC
  • MyCompany(ELS)
skip navigation
  • 메뉴
  • 본문
  • 하단 정보(링크)
  • 产品
    • AhnLab PLUS Platform
    • AhnLab Endpoint PLUS
      • 防病毒软件
      • 端点保护平台(EPP)
      • 移动安全
      • 高级威胁防御(ATD)
      • 端点检测与响应(EDR)
      • 中小企业安全
    • AhnLab Network PLUS
      • 下一代防火墙
      • 网络入侵防御(IPS)
      • 防DDoS攻击
      • 高级威胁防御(ATD)
      • 威胁管理系统(TMS)
    • AhnLab Cloud PLUS
      • 云工作负载保护平台(CWPP)
      • 云防火墙
      • 云IPS
      • 云威胁管理系统
    • AhnLab Connect PLUS
      • 扩展检测与响应(XDR)
      • 威胁情报
      • SOAR
    • AhnLab CPS PLUS
      • CPS安全综合管理
      • OT端点安全
      • OT可见性和威胁检测
      • OT便携式反恶意软件
      • OT防火墙
      • OT单向数据传输
      • OT高级威胁响应
      • IT端点安全
      • IT反恶意软件
      • CPS威胁情报
    • AhnLab AI PLUS
    • 所有产品和服务
  • 服务
    • AhnLab Service PLUS
      • 安全托管
      • 专业服务
      • 云MSP
      • MDR服务
      • 信息保护咨询
      • 数字取证
      • 全球合作伙伴
    • 所有产品和服务
  • 解决方案
    • 勒索软件防御
    • 混合云安全
    • 零信任
    • CPS安全
    • SOC现代化
    • 威胁检测与响应(TDR)
    • 防DDoS攻击
  • 客户支持
    • 在线客户支持
      • 在线问答
    • 技术支持
    • 公告
    • 下载中心
  • 内容中心
    • 内容中心
    • ASEC
      • 威胁情报
      • 威胁行为者分类体系
      • ASEC Blog
    • 精选内容
      • MITRE ATT&CK 第七轮评测
      • AhnLab 成立30周年
      • Frost Radar CPS 安全领导者
  • 合作伙伴
  • 公司
    • 关于AhnLab
    • 战略物资
登录
登录
언어 선택

最近没有搜索记录。

    • 联系我们
    • 内容中心
    • My Company
    • OT端点安全
家
产品
  • 产品
  • 服务
  • 解决方案
  • 客户支持
  • 内容中心
  • 合作伙伴
  • 公司
AhnLab Network PLUS
  • AhnLab PLUS Platform
  • AhnLab Endpoint PLUS
  • AhnLab Network PLUS
  • AhnLab Cloud PLUS
  • AhnLab Connect PLUS
  • AhnLab CPS PLUS
  • Other products
  • AhnLab AI PLUS
  • 所有产品和服务
高级威胁防御(ATD)
  • 下一代防火墙
  • 网络入侵防御(IPS)
  • 防DDoS攻击
  • 高级威胁防御(ATD)
  • 威胁管理系统(TMS)

AhnLab MDS

基于沙箱的高级威胁检测(ATD)解决方案

宣传资料

AhnLab MDS是一种基于沙箱的智能威胁响应解决方案,提供精确的威胁检测,精准的分析和主动响应能力。

为什么选择AhnLab MDS?

高级文件分析技术,强大的威胁响应

基于多引擎的
高级威胁检测

AhnLab MDS采用多引擎技术,根据文件特 征应用相应的分析技术。 通过在沙箱环境中 运行文件,检测发生的威胁行为,并通过综 合分析生成的进程/文件、网络流量、URL访 问等来判断文件是否恶意。

01

基于Agent的
文件运行保留

当Agent检测到未经分析的文件运行时,它 将暂停文件运行并开始分析。如果分析结果 显示文件为恶意,则可以采取删除文件或系 统隔离等措施。

02

利用人工智能技术判断
邮件是否恶意

从邮件中提取部分数据,并通过应用了机器 学习(ML)技术的基于云的分析引擎来识别 邮件是否涉及网络钓鱼或诈骗。通过该方式, 可以检测到由策略难以检测的网络钓鱼电子 邮件。

03

主要功能

通过实时分析立即保护业务环境

可执行/不可执行文件 沙箱分析

在高性能设备内的沙箱环境中,可实时分析 隐藏在所有可执行文件以及文档等非可执行 文件中的恶意行为,以主动响应威胁。

Anti-VM 迂回功能

最新的恶意代码在识别到虚拟环境时可能选 择不执行恶意行为。反虚拟机(Anti-VM) 迂回功能旨在防止恶意代码识别到虚拟机环 境,从而防止迂回攻击。

网络扫描

在分析文件时,根据网络特征码、YARA规则 等可以检测并拦截C&C服务器通信等用于AP T攻击的有害流量。

与各种第三方产品 联

通过与SSL/TLS解密解决方案、垃圾邮件拦 截解决方案、网络连接解决方案等第三方解 决方案联动来收集和分析文件,并增强电子 邮件安全和对外部安全威胁的响应能力。

与AhnLab TIP及专家 分析服务联动

AhnLab MDS通过与AhnLab的威胁情报平台 “AhnLab TIP”联动,可以查询更多有关文 件、URL和IP的信息。此外,还可以利用ASE C专家提供的附加文件分析服务。

集成监控及 日志管理

通过直观的仪表板提供对威胁检测情况和事 件信息的出色可见性,还可以集成管理安装 在多个路径中的MDS检测事件和日志。

Anti-VM 迂回功能

最新的恶意代码在识别到虚拟环境时可能选 择不执行恶意行为。反虚拟机(Anti-VM) 迂回功能旨在防止恶意代码识别到虚拟机环 境,从而防止迂回攻击。

网络扫描

在分析文件时,根据网络特征码、YARA规则 等可以检测并拦截C&C服务器通信等用于AP T攻击的有害流量。

与各种第三方产品 联

通过与SSL/TLS解密解决方案、垃圾邮件拦 截解决方案、网络连接解决方案等第三方解 决方案联动来收集和分析文件,并增强电子 邮件安全和对外部安全威胁的响应能力。

与AhnLab TIP及专家 分析服务联动

AhnLab MDS通过与AhnLab的威胁情报平台 “AhnLab TIP”联动,可以查询更多有关文 件、URL和IP的信息。此外,还可以利用ASE C专家提供的附加文件分析服务。

集成监控及 日志管理

通过直观的仪表板提供对威胁检测情况和事 件信息的出色可见性,还可以集成管理安装 在多个路径中的MDS检测事件和日志。

仪表板

查看直观的检测情况和威胁趋势

2403132978505339.png

AhnLab MDS通过仪表板实时提供攻击尝试、攻击流入和C&C服务器检测数。此外,还可 以通过动态分析情况确认沙箱分析是否处于等待/执行/完成状态。将文件、异常流量、恶 意URL的各严重级别检测趋势,按照日期以图表形式进行可视化,让用户直观了解变化情 况,并可随时查看各项的最新检测对象。
点击数字和数据时,可以转到“检测情况”或“详细分析信息”,并快速了解威胁信息。

  • 攻击尝试、攻击流入、C&C服务器检测情况
  • 按风险级别划分的文件、异常流量和恶意URL检测趋势
  • 最近检测到的文件、异常流量、恶意URL
  • 检测情况和检测信息详细

解决方案

AhnLab MDS——“网络杀伤链”的核心

  • 勒索软件响应
    查看更多

    勒索软件响应

    攻击者在最终部署勒索软件之前使用各种攻击技术。AhnLab不仅仅是简单的拦截,而是 通过建立有机的安全系统,有效地防御最新的勒索软件。

  • OT安全
    查看更多

    OT安全

    将运营稳定性置于优先级的OT安全需要一种与IT 安全不同的方法。随着IT和OT环境之间的连接加 速,对整合安全的需求也在不断增加。AhnLab以 “OT整合安全框架”为基础,实现了“IT与OT融 合安全”。

到认可的“一流”的技术

2403133160810204.png

获得国际CC认证

AhnLab MDS获得了美国国家标准与技术研究院的通用标准(CC,Common Criteria)认证,其性能、稳定 性和安全性均得到了国际认可。AhnLab计划基于AhnLab MDS在这一认证中证明的国际通用性和可靠性,加 速进军以亚太地区为主的全球市场。

资源

  • 宣传资料

    宣传资料

    download
  • 案例研究

    有效的Linux安全策略

    download

FAQs

常见问题解答

AhnLab MDS可以主要通过三个功能来说明: • AhnLab MDS是一个“文件分析解决方案”。它直接运行可执行文件、文档文件、脚本文件等,以检查是包含含恶意行为。 • AhnLab MDS是一个“APT响应解决方案”。可以响应针对特定对象的新型基于文件的APT攻击。 • AhnLab MDS是一个“沙箱解决方案”。它的核心是在虚拟环境中运行文件并分析其行为的沙箱功能。
防病毒产品将已知恶意文件的特征码以数据库格式存储,以便快速检测、拦截和删除文件。目前来说,防病毒是响应已知文件最有效的方法。然而,对于新的或易于变异的恶意代码,防病毒产品的响应能力有限。 而AhnLab MDS可以检测新文件和文档中包含的已知恶意行为,因此具有响应新型攻击的优势。
AhnLab MDS支持通过监控网络区域的流量来收集和分析文件,它在虚拟空间中运行文件并分析其行为。 AhnLab EDR记录在计算机即端点上发生的所有行为。通过这样做,EDR的目标是最小化端点威胁的潜伏期,并防止威胁的潜在损害和复发。同时,引入AhnLab MDS、AhnLab EDR和AhnLab V3,可以构建完善的安全系统。
由于大多数勒索软件都采用文件形式,因此可以使用文件分析解决方案AhnLab MDS来响应。 如果在计算机上安装MDS产品中作为可选选项提供的Agent,则可以通过保留运行功能来控制未经检查的文件的运行。系统会在独立的虚拟空间中分析该文件,然后确定文件是否正常,然后再运行。有关详细的勒索软件 响应案例,请参阅 https://asec.ahnlab.com。
AhnLab MDS在ICSA实验室测试中记录了对新的或未知的恶意代码检测率为99.9%,误报率为0%的成绩,这在韩国是唯一的。在2021年1月,它还被选为“下一代世界一流产品”。 此外,它还能够检测和分析通过Anti-VM迂回技术在虚拟环境中不运行的恶意代码。通过专家分析服务(另行提供),AhnLab恶意代码分析人员将直接分析文件。除此之外,它还可以通过AI技术检测和响应钓鱼邮件。