产品中心
终端
高级威胁防御
保护终端免受高级第5代网络攻击和零日威胁的影响,从而深入了解安全事件,以便快速响应并快速修复攻击。
产品介绍

防止逃避攻击

主动防范未知和零日恶意软件,勒索软件和漏洞利用

在运行时拦截

基于行为分析和取证分析,在运行时检测,预防和修复威胁

包含和修复

通过快速检测,隔离和控制感染,消除攻击的有害影响


SandBlast 代理如何工作

使用SandBlast Agent防止,保护并快速响应端点上的高级攻击:

  • 针对高级攻击的零日和勒索软件防护

  • 将文件发送到防回避虚拟沙箱

  • Anti-bot识别并分离受感染的宿主

  • 取证记录和分析

  • 可行的事故报告分析


SandBlast代理功能

  • 威胁仿真

    防逃避社和技术科检测恶意行为并防止防止即将发生的攻击

  • 威胁提取

    重建下载的文件,实时向用户提供经过消毒的无风险文件

  • 反勒索

     检测并隔离最躲避的勒索软件变种

  • 零钓鱼

     阻止欺骗性网络的鱼站点和密码重用实时警报

  • 反僵尸网络

    记录和分析所有终端事件,以提供可操作的攻击取证报告

  • 行为防护

    检测并只恶意行为