Cisco Threat Grid

更快地了解威胁并确定优先顺序

Threat Grid 将高级沙盒与威胁情报整合到一个统一的解决方案中,保护组织免受恶意软件的影响。借助情景丰富的强大恶意软件知识库,您可以了解恶意软件正在执行或尝试执行的操作,它会造成多大的威胁,以及如何抵御它。

优势

更快地做出明智决策

Threat Grid 可以快速分析您环境中的文件和可疑行为。您的安全团队可以获得情景丰富的恶意软件分析和威胁情报,因此,他们知道文件正在做什么,以及如何快速地响应威胁。

获取深入的恶意软件分析

Threat Grid 对照数百万的样本和数十亿的恶意软件工件分析文件的行为。您可以从全局和整体上了解恶意软件、它在做什么,以及它给您的组织造成了多大的威胁。

确定威胁的优先顺序

Threat Grid 可以识别恶意软件及其相关活动的关键行为指标。安全团队能够迅速地优先处理潜在影响最大的攻击,从而节省宝贵的时间。

加速事件调查

更快地了解威胁并做出响应。利用 Threat Grid 的强大搜索功能、相关性分析以及详细的静态和动态分析。使用 Glovebox 等工具安全地与样本进行交互,直接观察恶意软件行为。

获得端到端集成

使用能够集成并自动执行现有安全产品和流程的强大 API,加速恶意软件检测和响应。

如何部署 Threat Grid

灵活的部署选择可以为您带来无缝拟合。您可以使用样本包增加每天提交的恶意软件样本数量。基于云的高级订阅功能可以让您访问高级威胁情报源、API、Glovebox 等。

本地

5004 和 5504 设备提供高度安全的恶意软件分析和高级沙盒。信息保存在现场。设备经过配置,可以与集成设备共享样本数据。

将可靠的历史和全局情景添加到恶意软件分析中。此外,云订阅也可以让您访问 API 并订阅十几个专业化的威胁情报源。

集成到解决方案中

Threat Grid 已集成到思科安全产品组合以及大量的第三方安全技术中。

    实现安全情报自动化

    Threat Grid 执行了原来的人工流程,使我们能够使用基于云的服务,并制定更加明智的决策,因此,我们每天的恶意软件追溯量是以往的 10 倍,甚至 20 倍。

    Roland Cloutier,ADP 首席安全官

    网络安全机构实现恶意软件分析自动化

    我们需要一个值得信赖的合作伙伴,为我们提供一个可扩展的基础设施,每天处理成千上万的恶意软件样本。该解决方案正好满足我们的需求。

    Adnan Baykal,互联网安全中心安全服务副总裁

    加强恶意软件安全防护

    了解选择正确的恶意软件安全防护解决方案时应当考虑的五个关键功能。

    新闻与活动

    思科 2018 年度网络安全报告

    阅读网络攻击者不希望您看到的报告。

    与 Meraki MX 集成

    AMP 和 Threat Grid 如何为 Meraki MX 提供高级威胁防御功能。(4 分 18 秒)

    网络研讨会:加快恶意软件分析速度

    观看有关思科和 ThreatConnect 的研讨会,了解如何通过协调增强恶意软件分析能力。

    合作伙伴专区

    您已经是思科合作伙伴? 请登录帐号,查看更多资源。

    您希望向思科合作伙伴咨询解决方案?请加入我们的合作伙伴生态系统