绿盟科技NGTP解决方案 轻松应对勒索病毒CBT-Locker
通信世界网
作者:       2015年1月27日 14:02
绿盟科技

绿盟科技NGTP解决方案,包含以下几个模块“

1) ESPP:绿盟全球信誉云系统,提供安全信誉

2) TAC:威胁分析中心,对已知和未知的安全威胁进行分析,并上报到绿盟全球信誉云

3) NIPS:网络入侵防护系统,能够对网络层及Web攻击等进行检测和防护

4) SEG:邮件安全网关,对病毒邮件和垃圾邮件进行过滤

2. TAC与NIPS联动方案

当邮件进入到企业内网,TAC设备对邮件协议进行文件还原,通过本地的沙箱系统进行虚拟执行,分析出恶意病毒进行外联下载的行为。TAC把分析出的结果上报到绿盟全球信誉云系统,形成恶意软件和URL信誉。当本地的NIPS设备进行信誉更新后,即可对这个恶意软件进行报警和阻断。

绿盟科技NGTP解决方案  轻松应对勒索病毒CBT-Locker

3. TAC与SEG联动方案

TAC与SEG的联动方案能够更进一步进行病毒清除。由于这个病毒是通过邮件进行传播的,邮件安全网关在信誉进行升级后,能够通过文件信誉识别出邮件中的附件是否为恶意软件,并根据结果对病毒邮件进行隔离或者直接删除。这种处理方式,使得病毒根本没有机会对内网的终端进行感染。

绿盟科技NGTP解决方案  轻松应对勒索病毒CBT-Locker

关于绿盟科技新一代威胁防御方案

绿盟科技新一代威胁防御方案(NGTP),是专门针对零日攻击,僵尸网络等为主的高级持续性威胁(APT)的解决方案。方案中集成了检测、防护、分析及信誉等多个模块,实现了“一点发现未知威胁,全球防御实时生效”的防护效果。通信世界网

[1]  [2]  
相关阅读
热门文章
蓝戈沙龙