お問い合わせ
ネットワークAPT
Home
製品·サービス
ネットワークAPT
ZombieZERO Inspector N
ネットワークトラフィックを介して侵入する悪性コードを検知・遮断するAPTソリューションGS認証
ZombieZERO Inspector N製品は、ネットワーク上のトラフィックで分析可能な有効データを収集し、
新·変種悪性コードを検知・分析・遮断するセキュリティソリューションです。
ネットワークから収集したURL/Fileなどの情報を、仮想分析マシンを利用して
ネットワークAPT(知能型の持続的な脅威)攻撃に対応・防御します。
挙動基盤の多角的な分析(アンチウィルスエンジン、静的YARA、動的振る舞い分析、評判分析)を利用して未知の新・変種悪性コードを検知し、
潜在している内部威嚇に対して事前に対応することができます。
悪性コードと異常
トラフィックの検知・分析
悪性コードの対応
と治療
統合モニタリング
と管理
ネットワークトラフィックでリアルタイムでダウンロードファイル・URL情報を抽出
挙動基盤の分析によって、従来のシグネチャー基盤のセキュリティシステムでは
検知できなかったZero-dayの脆弱性を補完
SSL複合化装備と連携し、暗号化トラフィック(HTTPS)
を分析して検知・遮断する機能を提供
国内のライブアップデートを提供:KISA C-TAS連動、サイバー安全センター(ECSC)
グローバルライブアップデートを提供:アンチウィルス(Bitdefender),
VirusSign, VirusTotal
国際CC(EAL2)認証
GS認証
多次元データ分析エンジンを適用することでセキュリティ拡張性を提供
APT製品間の連動による連関関係の分析機能を提供
カスタマイズによりユーザーの分析環境と同じ分析環境を構築
他社のアンチウィルスエンジンや評判サービスと連動
装備別の分析データを利用し、相関関係の分析、AI機械学習
(教師あり・教師なし学習)を介してより精巧な分析結果を提供
悪性コードの分析専門チームによる即時的な対応と手動分析レポートを提供
知能型脅威(APT)の検知と対応能力の向上
多次元の検知・分析プロセス
仮想マシン(サンドボックス)を利用した挙動の検知・分析・遮断
仮想マシンの迂回防止技術の適用:仮想マシンを迂回する悪性コードの挙動を誘導して動的挙動の検知・分析
迅速な対応
収集専用の増速ボードを使用してネットワークトラフィックを収集
MITRE ATT&CKの分類
悪性挙動のフローチャートを提供
脅威に対する証拠基盤の脅威インテリジェンスを活用した対応
教育部サイバー安全センターECSC
Yara Rule公式連動
国内とグローバルパターンのライブアップデート
セキュリティ管理及びフォレンジック分析のサポート
管理対象のセキュリティレベル、悪性ファイルの分析現況、主な異常、現況情報の把握が可能
侵害指標(IOC)基盤の悪性挙動のフローチャートによって侵害過程の実体把握をサポート
悪性挙動のフローチャートと連動し、MITRE ATT&CKを分類することで攻撃の戦術と技法、そして手順などを表記
モデル | Network APT Series | |||||
---|---|---|---|---|---|---|
300N | 500N | 1000N | 2000N | 5000N | 10000N | |
Chassis タイプ | 1U | 2U | 2U | 2U | 2U | 2U |
トラフィック Coverage | ~ 300Mb | ~ 500Mb | ~ 1Gb | ~ 10Gb | ~ 20Gb | ~ 40Gb |
CPU | 1.9GHz (6Core)*2 | 2.1GHz (12Core) | 2.1GHz (12Core)*2 | 2.9GHz (16Core)*2 | 2.4GHz (20Core)*2 | 3.0GHz (24Core)*2 |
メモリ | 48GB | 64GB | 96GB | 160GB | 320GB | 640GB |
SSD | 960GB(Raid1) | 960GB(Raid1) | 960GB(Raid1) | 960GB(Raid1) | 960GB(Raid1) | 960GB(Raid1) |
Storage | 960GB | 960GB | 960GB | 1.92TB | 1.92TB*2 | 1.92TB*6 |
ネットワークインタフェース(基本) | 1GbE 2port | 1GbE 2port | 1GbE 2port | 1GbE 2port | 1GbE 2port | 1GbE 2port |
ネットワークインタフェース(オプション) | 1/10G SFP+ 4port (Optical) | 1/10G SFP+ 4port (Optical) | 1/10G SFP+ 4port (Optical) | 1/10G SFP+ 4port (Optical) | 1/10G SFP+ 4port (Optical) | 1/10G SFP+ 4port (Optical) |
トラフィック収集インタフェース | 4 X 1GbE | 4 X 1GbE | 4 X 1GbE | 4 X 1GbE | 2 X 10GbE | 2 X 10GbE |
電源 | Redundant 1300W | Redundant 1300W | Redundant 1300W | Redundant 1300W | Redundant 1300W | Redundant 1300W |