您的瀏覽器不支援JavaScript功能,若網頁功能無法正常使用時,請開啟瀏覽器JavaScript狀態

img
×  登入
 各類專區
跳到主要內容區塊 目前檢視身分

Deep Discovery Analyzer 動態分析系統

標案名稱109年第一次電腦軟體共同供應契約採購
組  別16
單  位
項  次310
採購數量級距1-10
產  地
評  價

產品功能規格

沙盒模擬分析系統,可定義多個客製化沙盒環境,能直接與趨勢的郵件及網站防護產品、 Deep Discovery系列平台整合。趨Analyzer 可讓您定義多個客製化沙盒環境,也就是與桌面軟體組態相同的虛擬環境。能直接與趨勢科技電子郵件及網站防護產品整合同時亦支援 Deep Discovery 平台的其他產品。

更優異的攻擊防護
 讓任何防護產品擁有整合式惡意程式沙盒模擬分析,提升防護價
值。
開放、可擴充的平台
 在企業內提供高效能的進階惡意程式偵測及分析資源。
深入的惡意程式分析
 可深入調查惡意程式並彙整惡意程式偵測報表。

功能規格/基本需求

趨勢科技 Deep discovery analyzer™ 是一套可擴充的沙盒模擬動態分析系統,提供企業內沙盒模擬分析服務。Analyzer 可讓您定義多個客製化沙盒環境,也就是與桌面軟體組態相同的虛擬環境。能直接與趨勢科技電子郵件及網站防護產品整合同時亦支援 Deep Discovery 平台的其他產品。開放的網站服務 (Web Services)
API,可讓第三方產品或經過授權的使用者上傳樣本做進一步的分析。
 提供網頁介面,可讓使用者手動提交可疑檔案。
 具備網頁介面帳號管理機制,並提供個別使用者可自行設定操作介面
 允許多位使用者同時登入系統
 使用動態行為分析技術 (沙箱分析/Sandbox)不依賴傳統病毒碼分析
 可分析 APT社交工程攻擊信件中所夾藏的惡意攻擊行為
 提供可疑檔案自動拆解機制,並加以分類建檔
 提供信件與常見壓縮編碼檔案拆解能力,支援可執行檔、檔檔案以及Windows系統捷徑等多種檔案類別格式。
 提供重複可疑檔案過濾功能。
 內建掃毒引擎,支援可疑檔案預掃毒功能。
 內建虛擬作業系統沙箱技術 ,對可疑檔案執行過程進行有效的惡意行為偵測與監控。
 針對可疑檔案分析結果,提供風險等級、預掃毒結果、沙箱評估、網路活動分析、來源追蹤等分析報告。
 可針對病毒下載器所衍生下載的可疑檔案進行追蹤與分析。
 可偵測及分析可疑檔案所使用的殭屍網路及控制主機(C&C),IP/FQDN資訊
 可進行及達成目標式攻擊與社交攻擊行為偵測
 提供標準SysLog 整合介面,及時回饋系統偵測的事件。
 可依照檔案 SHA1 或 MD5 ,對可疑檔案資料庫進行查詢
 可從本系統下載可疑檔案樣本,並對於所下載的檔案提供加密保護
 獨立運作系統,無需切斷網路即可進行部署。
作業平台: ISO Installation File for Bare Metal
CPU:2* E5-2420 (6C/12T)
RAM:16G (2*8G)
硬碟空間:2*500G, Raid1