如果您的企业在私密性上要求严格,对公共云的使用限制规定,则您可以选择在企业内部使用思科高级恶意软件防护 (AMP) 私有云虚拟设备。它提供大数据分析、连续分析以及本地存储的安全智能,能够提供全面的高级恶意软件防护。
一旦发现未知的可疑文件,思科高级恶意软件防护便会同时与思科及 Sourcefire(如今已成为思科旗下的一员)的巨型公共云安全智能网络联络,从而找出文件位置。它将仅发送匿名的 SHA256 信息,然后更新高级恶意软件防护私有云并启用回溯性安全检测。
高级恶意软件防护私有云与管理系统是部署在企业内部的单独一个产品,可通过自包含的虚拟机安装到本地硬件上。
高级恶意软件防护私有云虚拟设备通过连接器连接到思科终端高级恶意软件防护产品,并直接连接到思科网络高级恶意软件防护产品,从而落实网络恶意软件防护。
每个私有云实例可以支持多达 10000 个连接器,还可以在环境中添加多个私有云虚拟设备。
思科高级恶意软件防护私有云选项拥有多项与 AMP 公共云部署选项相同的功能。
功能 | 高级恶意软件防护私有云部署选项 | 高级恶意软件防护公共云部署选项 |
---|---|---|
文件和设备踪迹 | 包括 | 包括 |
威胁根源 | 包括 | 包括 |
本地云感染指标 (IoC) 和警报 | 包括 | 包括 |
简单和高级的 自定义检测 |
包括 | 包括 |
云查找和回溯警报 | 包括 | 包括 |
文件分析和属性,以及定时扫描 | 不包括 | 包括 |