Phát hiện mã độc trên thiết bị đầu cuối
Phát hiện mã độc, ngay cả trong các thiết bị tuân thủ
Các tổ chức cần phát hiện mã độc nhanh chóng, đáng tin cậy để đảm bảo bảo vệ thiết bị đầu cuối bằng cách ngăn chặn mọi mã độc truy cập vào hệ thống mạngvà đảm bảo toàn bộ hệ thống luôn an toàn.
Công nghệ phát hiện mã độc trên thiết bị đầu cuối của OPSWAT sử dụng chữ ký, phương pháp tìm kiếm heuristics và máy học (AI) để phát hiện đa dạng mối đe dọa tại đầu vào, trước khi chúng xâm nhập vào hệ thống mạng. Chúng tôi thiết kế công nghệ này để hoạt động với tốc độ cao, tiêu thụ tối thiểu tài nguyên hệ thống và cung cấp khả năng bảo vệ chống mã độc thông qua phân tích tĩnh.
Công nghệ phát hiện mã độc trên thiết bị đầu cuối của OPSWAT có một lợi thế riêng biệt so với các giải pháp khác, nhờ khả năng học hỏi từ cơ sở tri thức được xây dựng dựa trên kết quả multiscanning. Điều này giúp đạt tỷ lệ phát hiện cao đối với các mối đe dọa mới. Đồng thời, tỷ lệ cảnh báo sai ngày càng được giảm thiểu nhờ việc liên tục phân tích mẫu bằng nhiều công cụ chống mã độc và sử dụng dữ liệu thu được để huấn luyện công nghệ phát hiện mã độc trên thiết bị đầu cuối của OPSWAT.
Khả năng và lợi ích
Công nghệ quét tiến trình phân tích các tiến trình đang chạy và các thư viện được tải, cho phép tổ chức nhanh chóng đánh giá mức độ an toàn của từng thiết bị đầu cuối. Giải pháp này bổ trợ cho các sản phẩm chống mã độc cục bộ bằng cách tận dụng Công nghệ nâng cao nhận dạng mã độc với đa ứng dụng xử lý (Multiscanning) trong MetaDefender Core hoặc MetaDefender Cloud.
Tính năng quét kết nối nhận dạng các kết nối mạng đang hoạt động trên từng thiết bị đầu cuối và phân tích danh tiếng của từng địa chỉ IP thông qua các nguồn đánh giá IP do MetaDefender Cloud cung cấp. Mỗi nguồn đánh giá uy tín đều cung cấp mức độ tin cậy, giúp tổ chức dễ dàng phát hiện các kết nối độc hại.
Cuối cùng, tính năng báo cáo mối đe dọa lặp lại của công nghệ phát hiện mã độc trên thiết bị đầu cuối của OPSWAT tích hợp với giải pháp chống mã độc nội bộ của tổ chức để phát hiện các mối đe dọa tồn tại dai dẳng mà hệ thống hiện tại chưa phát hiện hoặc loại bỏ. Điều này giúp tổ chức nhận diện nguy cơ xâm nhập sớm hơn và phản ứng nhanh hơn.
Các sản phẩm của OPSWAT sử dụng công nghệ này
Khung OESIS
Mô đun phát hiện mã độc