AhnLab

  • 个人信息保护策略
  • 法律声明
  • 最终用户许可协议
  • 联系我们
  • 网站地图
V3引擎版本OES :
前往引擎更新 →
  • 京ICP备06044843号-1
  • © AhnLab, Inc. All rights reserved.
  • ASEC
  • MyCompany(ELS)
skip navigation
  • 메뉴
  • 본문
  • 하단 정보(링크)
  • 产品
    • AhnLab PLUS Platform
    • AhnLab Endpoint PLUS
      • 防病毒软件
      • 端点保护平台(EPP)
      • 移动安全
      • 高级威胁防御(ATD)
      • 端点检测与响应(EDR)
      • 中小企业安全
    • AhnLab Network PLUS
      • 下一代防火墙
      • 网络入侵防御(IPS)
      • 防DDoS攻击
      • 高级威胁防御(ATD)
      • 威胁管理系统(TMS)
    • AhnLab Cloud PLUS
      • 云工作负载保护平台(CWPP)
      • 云防火墙
      • 云IPS
      • 云威胁管理系统
    • AhnLab Connect PLUS
      • 扩展检测与响应(XDR)
      • 威胁情报
      • SOAR
    • AhnLab CPS PLUS
      • CPS安全综合管理
      • OT端点安全
      • OT可见性和威胁检测
      • OT便携式反恶意软件
      • OT防火墙
      • OT单向数据传输
      • OT高级威胁响应
      • IT端点安全
      • IT反恶意软件
      • CPS威胁情报
    • AhnLab AI PLUS
    • 所有产品和服务
  • 服务
    • AhnLab Service PLUS
      • 安全托管
      • 专业服务
      • 云MSP
      • MDR服务
      • 信息保护咨询
      • 数字取证
      • 全球合作伙伴
    • 所有产品和服务
  • 解决方案
    • 勒索软件防御
    • 混合云安全
    • 零信任
    • CPS安全
    • SOC现代化
    • 威胁检测与响应(TDR)
    • 防DDoS攻击
  • 客户支持
    • 在线客户支持
      • 在线问答
    • 技术支持
    • 公告
    • 下载中心
  • 内容中心
    • 内容中心
    • ASEC
      • 威胁情报
      • 威胁行为者分类体系
      • ASEC Blog
    • 精选内容
      • MITRE ATT&CK 第七轮评测
      • AhnLab 成立30周年
      • Frost Radar CPS 安全领导者
  • 合作伙伴
  • 公司
    • 关于AhnLab
    • 战略物资
登录
登录
언어 선택

最近没有搜索记录。

    • 联系我们
    • 内容中心
    • My Company
    • OT端点安全
家
产品
  • 产品
  • 服务
  • 解决方案
  • 客户支持
  • 内容中心
  • 合作伙伴
  • 公司
AhnLab CPS PLUS
  • AhnLab PLUS Platform
  • AhnLab Endpoint PLUS
  • AhnLab Network PLUS
  • AhnLab Cloud PLUS
  • AhnLab Connect PLUS
  • AhnLab CPS PLUS
  • Other products
  • AhnLab AI PLUS
  • 所有产品和服务
OT高级威胁响应
  • CPS安全综合管理
  • OT端点安全
  • OT可见性和威胁检测
  • OT便携式反恶意软件
  • OT防火墙
  • OT单向数据传输
  • OT高级威胁响应
  • IT端点安全
  • IT反恶意软件
  • CPS威胁情报

AhnLab MDS

独特的OT高级威胁响应

宣传手册报价及引进咨询网页: Frost Radar 2025

AhnLab MDS是一种基于沙箱的智能威胁响应解决方案,提供精确的威胁检测,精准的分析和主动响应能力。

为什么选择AhnLab MDS?

高级文件分析技术,强大的威胁响应

OT恶意代码响应的覆盖范围扩大

AhnLab MDS可以与OT端点安全模块AhnLab EPS联动。EPS中应用的检测引擎可以检测和诊断已知恶意代码,与AhnLab MDS链接后,还可以响应未知恶意代码,从而实现全面的OT威胁响应覆盖范围。

01

基于多引擎的
高级威胁检测

AhnLab MDS采用多引擎技术,根据文件特征应用相应的分析技术。 通过在沙箱环境中运行文件,检测发生的威胁行为,并通过综合分析生成的进程/文件、网络流量、URL访问等来判断文件是否恶意。

02

利用人工智能技术判断
邮件是否恶意

从邮件中提取部分数据,并通过应用了机器学习(ML)技术的基于云的分析引擎来识别邮件是否涉及网络钓鱼或诈骗。通过该方式,可以检测到由策略难以检测的网络钓鱼电子邮件。

03

主要功能

通过实时分析立即保护业务环境

响应高度复杂的OT威胁

AhnLab MDS对OT生产网络中的流量进行文件收集和分析,动态分析未知恶意代码,检测和分析C&C IP访问。通过这些功能,可以监控OT网络中恶意代码的传播路径、C&C、漏洞等各种安全威胁,并对感染设备进行响应。

可执行/不可执行文件
沙箱分析

在高性能设备内的沙箱环境中,可实时分析隐藏在所有可执行文件以及文档等非可执行文件中的恶意行为,以主动响应威胁。

Anti-VM
迂回功能

最新的恶意代码在识别到虚拟环境时可能选择不执行恶意行为。反虚拟机(Anti-VM)迂回功能旨在防止恶意代码识别到虚拟机环境,从而防止迂回攻击。

网络扫描

在分析文件时,根据网络特征码、YARA规则等可以检测并拦截C&C服务器通信等用于APT攻击的有害流量。

与各种第三方产品
联动

通过与SSL/TLS解密解决方案、垃圾邮件拦截解决方案、网络连接解决方案等第三方解决方案联动来收集和分析文件,并增强电子邮件安全和对外部安全威胁的响应能力。

集成监控及
日志管理

通过直观的仪表板提供对威胁检测情况和事件信息的出色可见性,还可以集成管理安装在多个路径中的MDS检测事件和日志。

可执行/不可执行文件
沙箱分析

在高性能设备内的沙箱环境中,可实时分析隐藏在所有可执行文件以及文档等非可执行文件中的恶意行为,以主动响应威胁。

Anti-VM
迂回功能

最新的恶意代码在识别到虚拟环境时可能选择不执行恶意行为。反虚拟机(Anti-VM)迂回功能旨在防止恶意代码识别到虚拟机环境,从而防止迂回攻击。

网络扫描

在分析文件时,根据网络特征码、YARA规则等可以检测并拦截C&C服务器通信等用于APT攻击的有害流量。

与各种第三方产品
联动

通过与SSL/TLS解密解决方案、垃圾邮件拦截解决方案、网络连接解决方案等第三方解决方案联动来收集和分析文件,并增强电子邮件安全和对外部安全威胁的响应能力。

集成监控及
日志管理

通过直观的仪表板提供对威胁检测情况和事件信息的出色可见性,还可以集成管理安装在多个路径中的MDS检测事件和日志。

仪表板

查看直观的检测情况和威胁趋势

2408277404265455.png

AhnLab MDS通过仪表板实时提供攻击尝试、攻击流入和C&C服务器检测数。此外,还可以通过动态分析情况确认沙箱分析是否处于等待/执行/完成状态。将文件、异常流量、恶意URL的各严重级别检测趋势,按照日期以图表形式进行可视化,让用户直观了解变化情况,并可随时查看各项的最新检测对象。

点击数字和数据时,可以转到“检测情况”或“详细分析信息”,并快速了解威胁信息。

  • 攻击尝试、攻击流入、C&C服务器检测情况
  • 按风险级别划分的文件、异常流量和恶意URL检测趋势
  • 最近检测到的文件、异常流量、恶意URL
  • 检测情况和检测信息详细

解决方案

AhnLab MDS——“网络杀伤链”的核心

  • 勒索软件响应
    查看更多

    勒索软件响应

    攻击者在最终部署勒索软件之前使用各种攻击技术。AhnLab不仅仅是简单的拦截,而是通过建立有机的安全系统,有效地防御最新的勒索软件。

  • CPS安全
    查看更多

    CPS安全

    随着IT与OT环境的连接,覆盖这两个环境的综合安全也变得越来越重要。AhnLab通过融合IT和OT安全的CPS(Cyber Physical System)安全平台,为多个行业提供安全应用案例(Use Case)。

相关产品

  • 查看更多

    AhnLab ICM

    基于CPS综合监控,提供可见性并管理安全模块

  • 查看更多

    AhnLab EPS

    OT端点进程和设备控制,恶意代码诊断

  • 查看更多

    AhnLab XTD

    确保OT网络可见性并检测异常行为等威胁

  • 查看更多

    AhnLab Xcanner

    专为检测并修复OT端点恶意代码而设计的便携式反恶意软件

  • 查看更多

    AhnLab XTG

    OT网络安全和分段

  • 查看更多

    AhnLab Data Diode

    通过物理单向数据传输进行OT环境控制访问

  • 查看更多

    AhnLab EPP

    针对CPS环境中IT设备提供反恶意软件和综合补丁管理

  • 查看更多

    AhnLab V3

    针对CPS环境中IT设备进行恶意代码检测和修复

  • 查看更多

    AhnLab TIP

    覆盖IT和OT环境的CPS威胁情报

业界认可的卓越性

2509027969283340.png

AhnLab 荣获 Frost Radar™ 2025
CPS 安全领域“行业领导者”称号

“AhnLab CPS PLUS 基于系统化的威胁管理体系和深度资产可视化,
为网络物理系统(CPS)提供尖端安全防护。企业通过这一整合平台体验,
可享受 AhnLab 的主动威胁识别、 精准检测与基于优先级的响应。”

Adrian Drozd,Frost & Sullivan 安全实践部门副总裁

2509027969227487.png

获得国际CC认证

AhnLab MDS获得了美国国家标准与技术研究院的通用标准(CC,Common Criteria)认证,其性能、稳定性和安全性均得到了国际认可。AhnLab计划基于AhnLab MDS在这一认证中证明的国际通用性和可靠性,加速进军以亚太地区为主的全球市场。

2509027969104968.png

保障全球OT社区更加安全

作为唯一加入全球OT安全社区“OT-ISAC”的韩国成员,AhnLab通过与合作伙伴分享威胁情报和最佳实践,加强对日益进化的网络威胁的响应体系。
AhnLab的CPS安全平台“AhnLab CPS PLUS”凭借卓越的专业知识和参考案例,为全球OT环境提供更安全地保护。

资源

  • 宣传资料

    AhnLab MDS

    download
  • 宣传资料

    AhnLab CPS PLUS

    download
  • 白皮书

    CPS环境为什么需要“集成安全”

    download
  • 网页内容

    Frost Radar 2025:获评 CPS 安全领域领导者

    link

FAQs

常见问题解答

AhnLab MDS可以主要通过三个功能来说明:

• AhnLab MDS是一个“文件分析解决方案”。它直接运行可执行文件、文档文件、脚本文件等,以检查是包含含恶意行为。
• AhnLab MDS是一个“APT响应解决方案”。可以响应针对特定对象的新型基于文件的APT攻击。
• AhnLab MDS是一个“沙箱解决方案”。它的核心是在虚拟环境中运行文件并分析其行为的沙箱功能。
防病毒产品将已知恶意文件的特征码以数据库格式存储,以便快速检测、拦截和删除文件。目前来说,防病毒是响应已知文件最有效的方法。然而,对于新的或易于变异的恶意代码,防病毒产品的响应能力有限。
而AhnLab MDS可以检测新文件和文档中包含的已知恶意行为,因此具有响应新型攻击的优势。
AhnLab MDS支持通过监控网络区域的流量来收集和分析文件,它在虚拟空间中运行文件并分析其行为。

AhnLab EDR记录在计算机即端点上发生的所有行为。通过这样做,EDR的目标是最小化端点威胁的潜伏期,并防止威胁的潜在损害和复发。同时,引入AhnLab MDS、AhnLab EDR和AhnLab V3,可以构建完善的安全系统。
由于大多数勒索软件都采用文件形式,因此可以使用文件分析解决方案AhnLab MDS来响应。
如果在计算机上安装MDS产品中作为可选选项提供的Agent,则可以通过保留运行功能来控制未经检查的文件的运行。系统会在独立的虚拟空间中分析该文件,然后确定文件是否正常,然后再运行。有关详细的勒索软件响应案例,请参阅https://asec.ahnlab.com。
AhnLab MDS在ICSA实验室测试中记录了对新的或未知的恶意代码检测率为99.9%,误报率为0%的成绩,这在韩国是唯一的。在2021年1月,它还被选为“下一代世界一流产品”。
此外,它还能够检测和分析通过Anti-VM迂回技术在虚拟环境中不运行的恶意代码。通过专家分析服务(另行提供),AhnLab恶意代码分析人员将直接分析文件。除此之外,它还可以通过AI技术检测和响应钓鱼邮件。