360文件威胁分析系统(360FDR)是一款专门检测恶意文件的软硬一体化设备,尤其是免杀、高级恶意代码、钓鱼邮件等高级网络攻击。该系统综合采用了静态检测、沙箱动态检测、威胁情报检测、机器学习等7种检测技术,拥有强大的逃逸对抗技术,能实现高检出、低误报,有效识别存在或潜在的恶意文件威胁。
产品发展历程与荣誉
产品架构
360文件威胁分析系统为软硬件一体化产品,可通过人工提交或者设备接口提交的方式进行恶意代码检测,产品架构如下:
标准版部署
360文件威胁分析系统标准版,支持与邮件网关、办公、生产业务系统、文件存储服务器、即时通讯工具、网盘、流量探针等具备文件采集功能的第三方业务系统、设备对接、关联,将待检测文件上传至文件威胁分析系统进行检测,获取检测结果后通知对接系统、用户干预、处置威胁。
企业版部署
360文件威胁分析系统企业版(FAE)属于全功能版,自带文件还原功能,可直接旁路镜像部署在核心交换,将网络中原始的流量还原成协议会话和文件,系统再对还原出来的文件进行静态+动态技术结合的深度分析。
群版部署
360文件威胁分析系统集群部署,主要应用于大流量、多文件、文件APT攻击深度挖掘检测场景。