Viettel Advanced Malware Analysis (AMA) là hệ thống phân tích mã độc tự động, đa lớp dựa trên các tri thức tích lũy, hỗ trợ phân tích hầu hết các loại file nhằm phát hiện mã độc, mã khai thác đặc biệt là các loại mã độc trong các cuộc tấn công có chủ đích APT, các loại mã độc chưa từng được biết đến
TÍNH NĂNG CỦA DỊCH VỤ ANTI DDOS VOLUME BASED
ÁP DỤNG MACHINE LEARNING ĐỂ QUÉT SÂU MÃ ĐỘC
Viettel AMA chạy các file office, pdf và các URL nghi ngờ trong trong các môi trường ảo để theo dõi các hành vi như: kết nối C&C, tạo tiến trình, ghi key khởi động cùng hệ thống, ghi file, hay các hành vi độc hại. Giải pháp áp dụng các cơ chế quét, phân tích thông minh, phân tích hành vi kết hợp với Machine Learning để triệt để phát hiện mã độc hay các kết nối độc hại bao gồm cả mã độc sử dụng các lỗ hổng 0-day, 1-day hay mã độc sử dụng trong các chiến dịch tấn công có chủ đích
PHÂN TÍCH ĐA LỚP THÔNG MINH
Giải pháp Viettel Advanced Malware Analysis sử dụng nền tảng Sandbox cho phép xử lý nhiều lượt phân tích và nhiều môi trường phân tích đồng thời giúp đưa ra cảnh báo sớm nhất cho doanh nghiệp khi bị tấn công, Viettel AMA có khả năng phân tích file trên 9 môi trường phân tích khác nhau là sự kết hợp giữa các phiên bản hệ điều hành và các phần mềm ứng dụng phổ biến
TÍCH HỢP VỚI CÁC HỆ THỐNG KHÁC
Giải pháp Viettel AMA cung cấp một tập đầy đủ các API, cho phép các hệ thống khác dễ dàng tích hợp với Viettel AMA để phân tích và lấy các kết quả phân tích đó:
– API upload file tới Viettel AMA để phân tích
– API upload URL tới Viettel AMA để phân tích
– API lấy kết quả quét file
– API lấy kết quả quét URL
Ngoài ra, hệ thống Viettel AMA cho phép người dùng cấu hình giới hạn thời gian quét trong môi trường Viettel AMA. Cấu hình mặc định là 2 phút
CHỐNG MÃ ĐỘC CAO CẤP
Một số loại mã độc cao cấp có khả năng nhận diện môi trường ảo, từ đó, có các hành vi ẩn mình hoặc vượt qua môi trường đó (bypass). Giải pháp Viettel AMA sử dụng các module làm giảm thiểu tối đa sự khác biệt giữa máy ảo phân tích và máy thật của người dùng, đồng thời giả lập các thao tác chuột, bàn phím từ đó chống được các hành vi bypass của mã độc
ƯU ĐIỂM CỦA DỊCH VỤ LƯU TRỮ WEB HOSTING
MÔ HÌNH TRIỂN KHAI GIẢI PHÁP VIETTEL ADVANCED MALWARE ANALYSIS (AMA)
Liên hệ nhân viên tư vấn