中飛科技股份有限公司 ::: 專業的團隊,精緻的服務

SOLUTION

資訊安全解決方案
How We Do It

Lastline

Lastline 致力於不斷創新,提供客戶最佳的防禦能力,對進階式惡意軟體行為的全面的瞭解,幫助客戶捍衛他們的組織免受進階式或規避性的惡意軟體攻擊,所造成的資料洩露。 Lastline解決方案能快速檢測到其他安全解決方案漏掉的進階式惡意軟體,從而降低資料外洩的風險,為客戶節省資金和時間,以保護寶貴的公司資料和聲譽。

Lastline Enterprise

Lastline 幫助客戶的組織免受先進式或規避性的惡意軟體攻擊,避免因惡意軟體所造成的資料洩露。

Lastline Enterprise: Collect
部署Lastline網路感測器可以支援惡意軟體和惡意物件的自動化分析。
攻擊者會使用各種技術滲透網路,故可透過Lastline網路感測器經由電子郵件、Web存取相關流量和網路流量來檢測這些威脅。

部署靈活
Lastline自動化惡意軟體分析和威脅防護,通過在整個網路基礎架構中部署感測器,能靈活的實現惡意軟體可視性。基於每個組織都有獨特的安全架構,用於評估網路流量的感測器可採實體或虛擬裝置部署,且部署於防火牆、電子郵件閘道和其他基於周邊的產品之後以及內部特定網段。
Lastline Collect支援兩種部署方式:1. 旁路偵測模式 2. 透明橋接模式


技術整合
Lastline Enterprise惡意軟體檢測功能能快速整合到組織內現有的安全產品組合中。

強大的API
Lastline感測器除了能與技術聯盟合作夥伴整合之外,也可輕鬆配置Lastline的API從現有已安裝的安全產品發送的可疑檔案進行分析,從而將可見性擴展到全網路中的惡意行為。

Imperva Incapsula 是一款多功能CDN,可提高性能,確保網站安全,確保高可用性並減輕整個網絡的DDoS攻擊。 將安全性與性能優化和負載平衡相結合,Incapsula為您的業務提供完整的基於雲的保護。

Lastline Enterprise: Detect

具備檢測並分析其他人看不到的規避資安設備檢查的威脅。

深度內容檢測™
Lastline Enterprise的深度內容檢測技術能對於識別其他資安廠商錯過的威脅辨識至關重要。它提供了對惡意軟體行為完整的可視性。深度內容檢測是一種獨特的隔離和檢測環境,它類似一台主機,包括CPU,系統記憶體和所有設備。它可與惡意軟體交互,並觀察惡意物件可能採取的所有行動。

全球威脅情報網路
全球威脅情報網路與Lastline的所有客戶和合作夥伴自動共用由Lastline策劃和分析的每個惡意物件的惡意軟體特徵,行為和相關入侵行為指標。 通過社群聯防共享情報機制匿名提供威脅資訊和接收可信度高的全球情報,Lastline的客戶將從中受益。

無與倫比的準確性
Lastline Enterprise™連續第二年在2017年NSS Labs的違反檢測系統組測試中提供了100%的威脅檢測,優於其他任何供應商。
Lastline Enterprise: Respond
提供進階惡意軟體威脅更有快速且精準的反應。

Lastline入口網提供攻擊流程的可視性
Lastline Enterprise可以加速和簡化安全分析過程,使事件回應團隊能夠快速識別和回應網路威脅。 Lastline Portal提供了所有惡意事件的相關視圖,並向安全團隊展示了一個顯示完整攻擊流程的事件。 且可以即時分析可疑流量和對象,為您提供最快的通知和修復時間。

即時網路威脅情報
使用Lastline的即時網路威脅情報對於安全事件自動回應與配置安全控制,並立即在安全設備上阻止攻擊。
您可以更新規則集或建立新的工作流程,以防護有規避性威脅之惡意軟體。
Advanced Malware Analysis, Best Malware Protection Platform, Advanced Threat Analytics。

 

Lastline Analyst

Lastline Analyst™ 為事件回應團隊提供所需的進階惡意軟體檢查和隔離,以能安全地執行樣本的行為分析。

 

Lastline Analyst

惡意軟體檢測
Lastline Deep Content Inspection™ 深度內容檢測目的在提供惡意軟體行為的完整可視性確定哪些惡意物件能躲避技術,進行評估獲取惡意內容,分析整個惡意行為

深度內容檢測優勢
Deep Content Inspection此種惡意軟體檢查系統結構使我們能夠比其他工具看到的更多,因為我們駐留在硬體內部,而不是簡單地在OS上。Lastline Analyst能看到惡意軟體的所有行為。而沙箱和虛擬機器只能在作業系統級別上查看,而不能提供完整的惡意軟體檢查。 他們可以檢查內容並識別潛在的惡意程式碼,但因無法與惡意軟體進行交互或檢測規避的技術,因此檢測率較低,誤報率較高。


高可信度結果
Lastline Analyst提供惡意軟體深入的分析報告。 此報告包括在分析過程中發現的所有動作和屬性,例如附加的可執行檔,遭受入侵指標,攻擊目標服務和捕獲的網路流量。

靈活部署選擇
Lastline的客戶可以在本地或在雲中部署Lastline Analyst。 如果您的組織遵守嚴格的隱私政策,請在本地部署Lastline Analyst並安裝到您的資料中心。 或者,您可以利用託管的部署模型,在Lastline的雲中部署Analyst。

Lastline Detonator

Lastline Detonator™ 使您的端點和網路安全工具更加有效,將Lastline的進階惡意軟體分析和保護功能無縫地整合到現有的安全產品中。

 

Lastline Detonator
無可取代的檢測
端點保護、防火牆Web閘道和入侵防護等協力廠商產品會自動將未知檔提交給Lastline進行分析。 我們的深度內容檢測™環境會評估這些檔的惡意內容,並將進階惡意軟體分析的結果發送回協力廠商工具以更新其檢測功能。

靈活的雲端或在地端部署
您可以在本地或雲端部署Lastline Detonator。 如果您的組織遵守嚴格的隱私政策,請在本地部署Lastline的惡意軟體分析軟體,並將其安裝到您的資料中心。 或者,您可以使用託管的部署模型,快速地在Lastline的雲中部署Detonator。

leaders quadrant

得獎項目

Lastline Breach Defender ™獲得 Cyber Defense Magazine的企業安全產品InfoSec尖端類別獎
Lastline 榮獲2018年FORTRESS網絡安全最佳網路違規保護軟體獎
Lastline榮獲2018年信息安全產品指南全球卓越獎
Lastline 獲2018歐洲SC獎項
facebook youtube LINE