病毒防护
病毒防护:在网关挡住恶意文件
NGFW One 病毒防护在网关层检测 HTTP、SMTP、POP3、FTP、SMB 等协议中的恶意文件,结合特征库与行为分析识别勒索软件和未知样本。
问题
为什么需要病毒防护
员工下载的安装包、邮件附件、共享目录里的文件,都可能是勒索软件的入口。终端杀毒覆盖不全时,网关是最后一道统一防线。
工作原理
它是怎么工作的
- 文件传输
- 协议还原
- 特征库匹配
- 行为分析
- 拦截并告警
核心能力
病毒防护能做什么
多协议覆盖
HTTP、HTTPS(解密后)、SMTP、POP3、IMAP、FTP、SMB 等常见协议。
特征库自动更新
病毒特征库自动在线更新,也支持离线导入。
勒索软件防护
识别勒索软件的典型传播与加密行为,联动封停感染主机的外联。
压缩包检测
支持多层压缩包解压检测。
AI 加持
行为分析模型识别没有特征的新样本,并把可疑文件的判定依据用通俗语言写进告警。
融入闭环
病毒防护的检测结果和处置动作会进入「蜜罐 → 审计 → 封停」闭环,与其他能力联动。 了解闭环