Hedefli saldırıların, gelişmiş tehditlerin ve fidye yazılımlarının tespiti.
Kuruluşlar giderek daha fazla olmak üzere gelişmiş kötü amaçlı yazılımların geleneksel güvenlik önlemlerini atlattığı, verileri şifrelediği ve bu verilerin serbest bırakılması için ödeme talep ettiği hedefli fidye yazılımlarının kurbanı oluyor. Deep Discovery Analyzer, WannaCry dahil olmak üzere en son ransomware saldırılarını tespit etmek için bilinen ve bilinmeyen kalıpları ve itibar analizlerini kullanır. Özel Sandboxing, toplu dosya değişikliklerini, şifreleme davranışını, yedekleme ve kurtarma işlemlerindeki değişiklikleri tespit eder.
Hedefli saldırılar ve gelişmiş tehditler, geleneksel güvenlik savunmalarından kaçınmak için özelleştirilmiştir. Sistemlerinizi, kurumsal verilerinizi ve iletişimlerinizi tehdit ederken, fidye yazılımları ile dosyalarınızı şifreleyene kadar gizli kalırlar. Analistler ve güvenlik uzmanları, hedefli saldırıları ve gelişmiş tehditleri tespit etmek için kuruluşların gelişmiş tespit teknolojisini genişletilmiş bir stratejinin parçası olarak kullanması gerektiği konusunda hemfikirdir.
Deep Discovery Analyzer, özel korumalı alan ile gelişmiş analiz sağlayarak Trend Micro ve üçüncü tarafların (bir web hizmetleri API'si aracılığıyla) mevcut güvenlik yatırımlarının değerini artırır. Ayrıca, diğer Trend Micro ürünlerine genişletilmiş sanal alan oluşturma yetenekleri sağlar. Şüpheli nesneler, birden çok algılama yöntemi kullanılarak gelişmiş analiz için Virtual Analyzer alanına gönderilir. Bir tehdit tespit edilirse, güvenlik çözümleri otomatik olarak güncellenir.

Deep Discovery Analyzer, sistem yapılandırmalarınız, sürücüleriniz, yüklü uygulamalarınız ve dil sürümlerinizle tam olarak eşleşecek şekilde ayarlanan sanal görüntüleri kullanır. Bu yaklaşım, standart sanal görüntüleri atlatmak için tasarlanmış gelişmiş tehditlerin tespit oranını artırır. Özel korumalı alan ortamı, çok aşamalı indirmeleri, URL'leri, komut ve kontrolü (C&C) ve daha fazlasını belirlemek ve analiz etmek için güvenli harici erişimin yanı sıra manuel veya otomatik dosya ve URL gönderimini destekler.
Sanal alan kapasitesi eklemek için bağımsız bir sanal alan olarak veya daha büyük bir Deep Discovery dağıtımının yanında konuşlandırılabilir. Tek bir cihazda 60 adede kadar korumalı alanı destekleyecek şekilde ölçeklenebilir ve birden fazla cihaz yüksek kullanılabilirlik için yapılandırılabilir.
Statik analiz, buluşsal analiz, davranış analizi, web itibarı ve dosya itibarı gibi yöntemler tehditlerin hızla keşfedilmesini sağlar. Analyzer ayrıca çok aşamalı kötü amaçlı dosyaları, giden bağlantıları ve şüpheli dosyalardan tekrarlanan C&C'yi algılar.
Komut dosyası yürütme, sıfırıncı gün zafiyeti ve fidye yazılımlarıyla ilişkilendirilen hedef odaklı kötü amaçlı yazılımları algılar. Ayrıca model ve itibara dayalı analiz yoluyla fidye yazılımlarını keşfetmek için bilinen tehdit verilerini kullanır. Sandbox, toplu dosya değişikliklerini, şifreleme hareketlerini, yedekleme ve geri yükleme değişikliklerini algılar.