微步在线云API-产品介绍


版本: V3.0 | 交付方式: API |
适用于: 其他 | 上架日期: 2022-03-31 02:15:01.0 |
微步在线文件检测API集合微步云沙箱能力,对办公终端、Web/FTP/邮件附件等恶意文件进行 自动化 的多引擎、沙箱分析,发现相关文件是否属于木马、RAT、勒索、挖矿、黑客工具等恶意文件。
· 基于微步在线威胁情报云积累的数十亿恶意样本库,能够快速进行恶意文件匹配。
· 基于多款反病毒引擎检测,快速检测已知威胁。
· 利用 虚拟化 沙箱深度分析技术,实现恶意文件自动化、可定制化的行为分析,检测未知威胁。
· 集成微步多个核心的高级情报分析系统,对文件运行过程中的网络、主机行为进行智能化的威胁判定,产出可直接用于失陷检测和应急分析的 IOC。
· 支持识别和检测反沙箱恶意软件,防止恶意软件逃避虚拟机检查。
· 提供关于该文件的多引擎、静态、动态行为分析报告。
基于微步在线文件检测API的能力,能够帮助客户快速识别邮件系统与HIDS系统中的恶意文件,并提供详细的文件分析结果,提升客户恶意文件检测与分析能力,大大降低钓鱼、木马投递等攻击的成功概率。