利用机器学习对已发现的潜在威胁进行深度分析
调查潜在威胁,掌握其攻击模式
识别新型威胁
是否曾遇到过可疑文件或链接,却拿不准它到底是不是威胁?VIPRE ThreatAnalyzer为您提供安全的沙箱分析环境,可对组织内发现的任意文件或 URL进行深度检测,并明确判定其是否为恶意威胁。
深度洞察
VIPRE ThreatAnalyzer能够全面捕获攻击的每个细节:所访问的文件与注册表项、所启动的进程、所建立的网络连接,让您精准掌握攻击者的真实意图与操作路径。
流程集成
VIPRE ThreatAnalyzer提供完整的API接口,可将潜在威胁分析无缝集成到您现有的安全工具中,并快速返回判定结果,从而有效阻止攻击得逞。
基于行为的机器学习分析
VIPRE ThreatAnalyzer会追踪每一个潜在恶意可执行文件或网页的每一个细微动作——记录其启动的每一个进程、访问的每一个文件或注册表项、建立的每一个网络连接。
ThreatIQ威胁情报服务
系统将所获取的威胁数据与VIPRE ThreatIQ情报库中的海量已知威胁特征进行交叉比对,并可选集成Virus Total以进一步丰富检测能力。
行为判定引擎(BDE)深度分析
BDE利用强大的机器学习,将所有行为活动与已知威胁行为模式进行比对分析。
超过1PB的恶意软件样本库
VIPRE Security Group深耕威胁评估领域超过25年,已累计收集超过1PB的恶意软件样本,用以精准判断哪些是真实威胁,为客户和合作伙伴提供可靠保障。
关键功能
深度分析
VIPRE ThreatAnalyzer在安全的沙箱环境中运行文件及URL样本,全面分析其每一个行为,追踪样本执行的所有细微活动及其触发的每一个进程。
机器学习判定
内置人工智能引擎将样本行为与海量已知恶意软件库进行比对,精准识别真正的恶意行为。
威胁情报
该平台与我们全面的威胁情报源完全集成,能够快速识别全球传感器网络发现的新兴威胁。
Virus Total集成
更进一步,您还可以集成Virus Total,为潜在威胁分析再添一个情报来源。
API集成
VIPRE ThreatAnalyzer可通过我们全面的API完整集成到自动化工作流中。我们已将其用于邮件安全产品的附件沙箱检测,您也可以将其应用于类似的流水线处理场景。
简单易用
您无需成为安全专家,也能读懂VIPRE ThreatAnalyzer 的分析结果。每个样本行为均以清晰分类和可视化方式呈现。