華為(wèi)FireHunter6000系列沙箱 ∑Ω産品是(shì)華為(wèi)推出的(de)新一(y♦¥"∏ī)代高(gāo)性能(néng)APT威脅₩∞β≤檢測系統,可(kě)以識别未知(zhī)惡意文(wén)件≤§∞(jiàn)滲透和(hé)C&C(命令與控制(zhì),£∑Command & Control,簡稱C&C)惡意外(wài•¥)聯。通(tōng)過直接還(hái)原網絡流量并提取文(wén)φλ>件(jiàn)或依靠下(xià)一(yī)代防火(huǒ)牆提取的(de₩←≥<)文(wén)件(jiàn),在虛拟的(de)環境內(nèi)進ε€行(xíng)分(fēn)析,實現(xiàn)對(dα ≥uì)未知(zhī)惡意文(wén)件(jiàn)的( βde)檢測。
華為(wèi)FireHunter6000系€列沙箱産品憑借獨有(yǒu)的(de)ADE*威脅檢測引擎,與下(xià&₩♣)一(yī)代防火(huǒ)牆配合,面對(duì)*惡意軟件(jiàn),通βφ®(tōng)過信譽掃描、實時(shí)行(xíng)為(wèi)分(fēn≈≈)析等本地(dì)和(hé)雲端技(jì)術(shù),分(fēn)析和(hλ> £é)收集軟件(jiàn)的(de)靜(jìng)态及動态σ•←行(xíng)為(wèi),對(duì)“灰度”流量實時(sh'γí)檢測、阻斷和(hé)報(bào)告呈現(xi àn),有(yǒu)效避免未知(zhī)威脅攻擊的(de)迅速擴散和(h£¥"é)企業(yè)核心信息資産損失,特别适用(yòng)于♦¥金(jīn)融、政府機(jī)要(yào)部門(mén)₹γ↕、能(néng)源、高(gāo)科(kē)技(jì)等關鍵用(yòng)¥¶>♣戶。
華為(wèi)安全沙箱FireHunter6100有(yǒφ ✘∑u)以下(xià)特點:
1、全面檢測
50+文(wén)件(jiàn)類型檢測,全面識别未知δ×✘(zhī)惡意軟件(jiàn)
2、深度檢測
4重縱深檢測,準确性達99.5%以上(shàng)
3、秒(miǎo)級響應
秒(miǎo)級聯動響應,快(kuài)速攔截未知(zhī)惡意軟件(ji↓★∑→àn)
産品型号 | FireHunter6000産品系列 |
高(gāo)度 | 2U |
電(diàn)源 | 雙冗餘電(diàn)源 |
固定接口 | 8*GE電(diàn)口(1個(gè)千兆管理(lǐ <←≥)接口、3個(gè)千兆備用(yòng)接口、4個(gè)千兆監聽(tīngσ✔←γ)接口),可(kě)選2*10GE光(guāng)口∑γ |
支持的(de)操作(zuò)系統 | Windows XP、Win7/10:模拟多(d←★uō)種操作(zuò)系統,虛拟執行(xíng€♣)環境動态執行(xíng)檢測 |
支持的(de)流量還(hái)原類型 | 支持多(duō)種協議(yì)還(hái)原:支持HTTP、SMTP、P<¥OP3、IMAP、FTP協議(yì)的(de)流量還(hái≠÷)原 |
支持檢測的(de)文(wén)件(jiàn)類型 | 壓縮文(wén)件(jiàn):gz,raε$σr,cab,7zip,tar,bz2,zip |
PE:exe,dll,sys(不(bù)支持↓≠α對(duì)32位PE格式文(wén)件(jiàn)≥♣α的(de)檢測) | |
Office97-2003:doc,xls,ppt | |
Office 2007及以後:docm,dotx,dotm;xmsm,xmtx∑₩σ,xltm,xlam;pptm,potx,potm,ppsx,ppsm,pp γam | |
RTF:rtf | |
圖片:jpg,jpeg,png,tif,gif,bmp | |
WPS:wps,dt,dps | |
WEB頁面:htm, html, js | |
Flash:swf | |
JAVA:jar, calss | |
PDF:pdf | |
Python:py, pyc, pyo | |
可(kě)執行(xíng)腳本:cmd,bat,vbs,vbe,§γruby,ps1,py | |
內(nèi)置AV檢測 | 沙箱內(nèi)置AV,除支持上(shàng)述檢測文(wén)件(jiàn÷♥¶δ)類型,還(hái)支持檢測chm、asp、php、co π✘m、elf格式文(wén)件(jiàn) |
C&C異常檢測 | C&C惡意服務器(qì)外(wài)聯檢測:基于DGA域名檢λ≠™♦測算(suàn)法,檢測C&C外(wàε∑≤≤i)聯随機(jī)惡意域名 |
報(bào)告輸出 | 輸出詳細惡意文(wén)件(jiàn)檢測報(bào)告,包括文(wπ∞βén)件(jiàn)檢測詳情、上(shàng)威脅行(xíng)為(wèi)分σ♦(fēn)類、動态行(xíng)為(wèi ' )分(fēn)析等 |
IOC可(kě)機(jī)讀(dú)威脅情報(bào✘↕) | 輸出豐富機(jī)讀(dú)情報(bào)IOC (Indicato↔←≥rs of Compromise),提供南(nán)北(běi¶ ♠)向接口共享情報(bào) |