天融信高级威胁检测系统(Topsec Advanced Threat Detection System,以下简称TopATD)是天融信自主研发的全能沙箱类产品,系统主要检测文件行为的安全威胁,使用动静结合的鉴定方式和先进的机器学习引擎,可深度分析文档类、可执行类、压缩类、脚本类等文件的安全威胁。通过系统软件模块化设计,基于沙箱的恶意代码检测技术、机器学习检测技术、反逃逸行为检测技术等多种高级检测技术,精准检测文件的病毒、木马、蠕虫、勒索等已知和未知恶意程序。可通过内容详实的分析报告呈现威胁鉴定结果,并提高客户对高级可持续性威胁的防御能力。
TopATD可以检测木马程序类、蠕虫程序类、恶意广告类、病毒程序类、后门程序类、勒索软件类、漏洞利用类、攻击工具类、恶意程序类、复合型病毒等恶意代码类的未知恶意程序攻击,是一款专业的恶意代码检测设备,通过深度识别检测手段高效及时的发现威胁攻击。
全能沙箱
TopATD为天融信自主研发的全能沙箱产品,系统集成Windows、Uninx、Linux、Android所有主流操作系统环境,能够深度检测可执行文件、文档文件、压缩文件、脚本文件、图片、音频、视频等百余种文件类型,检测已知和未知恶意程序。
七大鉴定器
TopATD内置七大鉴定器,包含黑白名单鉴定器、NSRL索引鉴定器、证书信誉鉴定器、病毒引擎鉴定器、TAI-2智慧鉴定器、YARA规则鉴定器、动态行为鉴定器,采用动静结合的技术手段进行多维分析,从而准确地鉴定已知和未知恶意程序。
APT挖掘
TopATD利用TAI-2智慧鉴定器和动态行为分析方法,并结合DGA域名检测,发现高价值恶意程序样本,通过深度挖掘技术最终获得APT线索
多维分析报告
TopATD可对鉴定的结果进行详细的报告分析,包含9大类三十多种内容。可对子文件深度分析、释放文件、静态分析、执行信息、风险行为、进程、EXIF信息、样本分析结果、来源信息等多个维度分析报告,确保报告的完整性和细致性。

