病毒防护

病毒防护:在网关挡住恶意文件

NGFW One 病毒防护在网关层检测 HTTP、SMTP、POP3、FTP、SMB 等协议中的恶意文件,结合特征库与行为分析识别勒索软件和未知样本。

问题

为什么需要病毒防护

员工下载的安装包、邮件附件、共享目录里的文件,都可能是勒索软件的入口。终端杀毒覆盖不全时,网关是最后一道统一防线。

工作原理

它是怎么工作的

  1. 文件传输
  2. 协议还原
  3. 特征库匹配
  4. 行为分析
  5. 拦截并告警

核心能力

病毒防护能做什么

多协议覆盖

HTTP、HTTPS(解密后)、SMTP、POP3、IMAP、FTP、SMB 等常见协议。

特征库自动更新

病毒特征库自动在线更新,也支持离线导入。

勒索软件防护

识别勒索软件的典型传播与加密行为,联动封停感染主机的外联。

压缩包检测

支持多层压缩包解压检测。

AI 加持

行为分析模型识别没有特征的新样本,并把可疑文件的判定依据用通俗语言写进告警。

融入闭环

病毒防护的检测结果和处置动作会进入「蜜罐 → 审计 → 封停」闭环,与其他能力联动。 了解闭环

准备好让安全更简单了吗?

免费下载 WAF 免费版立即体验,或预约企业版、数据中心版演示。