OfficeScan 的12版本加入了人工智能机器学习,较之11版本,除了机器学习功能外,还加入了可疑样本提交沙盒处理, ATSE(高级威胁扫描引擎)阻止文档型漏洞利用防护,勒索防护加强等重要功能,同时,其性能和稳定性较之11版本亦有所提升,目前12版本已经保护超过千万的终端,建议新用户使用12进行部署。
「亚信安全使用被训练过的机器学习模型可以预测未知的文件是否是恶意软件还是正常文件」
数据源:2016.10.16 – 2016.12.31所有客户提交给病毒中心供人工分析的PE文件,总数: 2565, 机器学习引擎的检测率: 88.73%,Hot 恶意软件: 573,机器学习引擎的检测率: 91.45%,勒索软件: 234,机器学习引擎的检测率: 86.32%,Hot 勒索软件: 183, Hot Ransom : 86.89%。
AI-机器学习技术和其它防护技术结合,提供更高效的全面防护
通过ATSE(高级威胁扫描引擎)及时防护经由网页/电子邮件下载的文档漏洞利用(CVE),例如 Petya勒索病毒变钟Petwrap 使用 office 远程执行代码漏洞 CVE-2017-0199
自动备份被可疑勒索软件更改的文件功能:启用后,可以为终端上正加密的文件创建副本。加密过程完成且防毒墙网络版检测到勒索软件威胁之后,防毒墙网络版将提示最终用户恢复受影响的文件,且不会丢失任何数据。
管理员手册: 如果终端上安装有亚信安全或第三方终端安全程序,则检查防毒墙网络版 是否可以自动卸载该软件并将其替换为防毒墙网络版客户端。有关防毒墙 网络版自动卸载的客户端安全软件的列表,请打开 <服务器安装文件夹> \PCCSRV\Admin 中的下列文件。可以使用文本编辑器(如记事本)打开这 些文件。
OSCE 有些功能是需要外部云(SPN)来支持的,在内网中,如果没有关闭或依据内网环境配置这些功能,会造成违规外联的现象,如某省移动启动Web 信誉度后造成网络缓慢,某银行使用行为监控后出现大量访问 Census服务问题。通过安装云安全智能防护服务器作为代理服务器统一访问亚信安全云服务。
在WannaCry 爆发前10天,漏洞防护2.0就已经发布对应的虚拟补丁策略
亚信安全防毒墙 漏洞防护2.0 客户机防护版本 (OfficeScan VP 2.0 Plug-in client version) 亚信安全防毒墙 漏洞防护2.0 服务器防护版本 (OfficeScan VP 2.0 Plug-in server version) 亚信安全漏洞防护2.0 客户机防护版本 (Vulnerability Protection 2.0 client version) 亚信安全漏洞防护2.0 服务器防护版本 (Vulnerability Protection 2.0 server version)
1. 勒索软件感染了一个终端 2. 网络的威胁发现设备(TDA)发现了这个感染事件 3. 透过威胁防御管控中心TMCM,实时的将勒索软件的SO(IP,SHA-1,URL)推送到该终端设备并进行清除或隔离,同时根据预先设定的规则给所有其它终端4. 通过TMCM调查该勒索病毒感染的区域和是否已经扩散
1. 勒索软件试图感染终端或通过邮件进入企业网 2. 提交给沙盒(DDAN)检测评估 3. 沙盒发送勒索软件的SO(Sha-1,IP,URL)信息给TMCM,提交沙盒的OSCE终端将从TMCM哪里获得给对应的SO并和操作策略 4. 同时TMCM管理中心通过情报分享,自动发送该SO给组织内部所有的其他终端。