WildFire ? Palo Alto Networks : Analyse en "Sandbox" des menaces inconnues.
Les cyber-attaques avancées emploient des méthodes furtives et persistantes pour déjouer les mesures de sécurité traditionnelles. Pour contrer ces adversaires redoutables, les équipes de sécurité d'aujourd'hui doivent se rendre à l'évidence : les systèmes de prévention des intrusions, programmes antivirus et bacs à sable monofonctionnels traditionnels ne sont pas en mesure de vaincre les menaces persistantes avancées.
La reponse: WildFire, partie intégrale et integrée de la plateforme CyberSecurite Palo Alto Networks:
• Identifie les logiciels malveillants inconnus et les exploits
zero day à l'aide de techniques d'analyse statique et
dynamique avancées.
• Allie la visibilité et le contrôle complets des applications
et menaces connues à l'analyse dynamique basée sur le
cloud des menaces inconnues pour garantir une analyse
précise, sûre et évolutive des logiciels malveillants.
• Véritable blocage en ligne des fichiers dangereux et
malveillants, ainsi que du trafic de commande et contrôle.
Mise au jour des cyber-menaces par l'étude des comportements. Pour détecter les logiciels malveillants et exploits inconnus, WildFire exécute le contenu suspect sous les systèmes d'exploitation Windows XP, Windows 7 et Android, avec une visibilité totale sur les types de fichiers courants, y compris les fichiers EXE, DLL, ZIP, les documents PDF, les documents Office, le contenu Java, les packages APK Android, les applets Adobe Flash et les pages Web, en incluant le contenu intégré à haut risque tel que le JavaScript, les fichiers Adobe Flash et les images.
WildFire identifie plus de 200 comportements potentiellement malveillants pour déceler la vraie nature des fichiers malveillants selon leurs actions, notamment :
- Changements apportés à l'hôte
- Trafic réseau suspect
- Détection des techniques anti-analyse
Étendant la plateforme de pare-feu nouvelle génération qui classifie l'ensemble du trafic sur des centaines d'applications en natif, WildFire applique cette analyse de comportement indépendamment du port ou du chiffrement, avec une visibilité totale sur le trafic Web, les protocoles de messagerie (SMTP, IMAP, POP) et le protocole FTP.
- Architecture de détection basée sur le cloud
- Prévention des menaces grâce au partage d'informations au
- niveau mondial
- Journalisation, création de rapports et recherche de preuves intégrées
- Préservation de la confidentialité de vos fichiers
Pour obtenir des informations supplémentaires sur les fonctions de sécurité de WildFire et les capacités associées, visitez :
WildFire : analyse détaillée pour identifier et bloquer les menaces inconnues.