Threat Grid 将高级沙盒与威胁情报整合到一个统一的解决方案中,保护组织免受恶意软件的影响。借助情景丰富的强大恶意软件知识库,您可以了解恶意软件正在执行或尝试执行的操作,它会造成多大的威胁,以及如何抵御它。
Threat Grid 可以快速分析您环境中的文件和可疑行为。您的安全团队可以获得情景丰富的恶意软件分析和威胁情报,因此,他们知道文件正在做什么,以及如何快速地响应威胁。
Threat Grid 对照数百万的样本和数十亿的恶意软件工件分析文件的行为。您可以从全局和整体上了解恶意软件、它在做什么,以及它给您的组织造成了多大的威胁。
Threat Grid 可以识别恶意软件及其相关活动的关键行为指标。安全团队能够迅速地优先处理潜在影响最大的攻击,从而节省宝贵的时间。
更快地了解威胁并做出响应。利用 Threat Grid 的强大搜索功能、相关性分析以及详细的静态和动态分析。使用 Glovebox 等工具安全地与样本进行交互,直接观察恶意软件行为。
使用能够集成并自动执行现有安全产品和流程的强大 API,加速恶意软件检测和响应。
灵活的部署选择可以为您带来无缝拟合。您可以使用样本包增加每天提交的恶意软件样本数量。基于云的高级订阅功能可以让您访问高级威胁情报源、API、Glovebox 等。
5004 和 5504 设备提供高度安全的恶意软件分析和高级沙盒。信息保存在现场。设备经过配置,可以与集成设备共享样本数据。
将可靠的历史和全局情景添加到恶意软件分析中。此外,云订阅也可以让您访问 API 并订阅十几个专业化的威胁情报源。
Threat Grid 已集成到思科安全产品组合以及大量的第三方安全技术中。