邮件安全网关+文件分析沙箱+链接分析沙箱,精准识别各类威胁邮件,全方位守护企业邮件安全
基于邮件文件特征+行为的识别分析,威胁识别更精准
文件信誉实时对比
可疑文件行为实时分析
威胁情报实时更新
魔盾文件分析沙箱基于开源情报数据+魔盾邮件威胁情报分析平台+沙箱技术,通过对送检文件的信誉+静态特征+动态行为的综合分析,可高效应对邮件附件内的各类变种威胁或新型威胁,提升企业邮件安全能力。
魔盾文件分析沙箱支持Windows、Linux、Android系统下的恶意软件分析;同时也支持如:Office文档、PDF文档、网页文件、图片、脚本文件的等多种格式文件进行分析;
魔盾文件分析沙箱在接收到可疑文件的分析请求后,除匹配文件信誉情况外,还会基于以下五个维度进行分析并输出分析报告:
静态分析:如哈希、模糊哈希、PE头信息等;
行为分析:如AV扫描结果、进程行为记录;
网络分析:如投放文件记录、网络PCAP记录;
内存分析:如内存DUMP、进阶分析等;
相似分析:相似恶意软件聚合与分类。
在魔盾文件分析沙箱与魔盾邮件安全网关无缝集成的情况下,文件分析沙箱的分析结果可疑直接在邮件安全网关的邮件日志中查看。
报告中可详细展现对应可疑文件的分析结果,并支持报告文件的下载,从而更好的为企业安全管理员提供威胁情报,方便进行威胁溯源及下一步防范工作。
魔盾文件分析沙箱支持与魔盾邮件安全网关产品无缝集成,同时配合魔盾链接分析沙箱,可更好的为企业邮件业务提供未知威胁、高级威胁的安全防护能力;同时魔盾文件分析沙箱也支持独立部署在企业环境内,提供可疑文件分析功能;企业安全管理员也可以登录到魔盾邮件安全威胁分析平台,在线上传可疑文件并获取分析报告。