[기술 개요]
ZombieZERO Inspector V4.0 Series는 네트워크를 통해 수집한 정보를 바탕으로 랜섬웨어, 데이터 유출, 네트워크 마비 등의 공격에 효과적으로 대응하는 솔루션입니다.
본 제품은 행위 트래픽 가속화, 초고속 패킷 수집, 시그니처 및 행위 분석 기술을 활용하여 악성코드를 효과적으로 분석하고 탐지합니다.
[Network APT]
네트워크 트래픽을 가속보드를 이용하여 수집, 이에 대한 악성코드를 탐지/분석하여 차단
C&C 서버 접속 및 악성코드 배포 사이트 URL 접속 차단 등 실시간 차단
[Email APT]
이메일을 통해 유입되는 악성코드 탐지/차단하는 MTA와 APT 통합 솔루션
이메일 첨부파일 및 URL 분석 후 정상메일만 메일서버로 전송
[File APT]
망연계솔루션과 연동하여 이동 대기중인 파일을 분석
분석된 파일을 분류하여 정상으로 판단된 파일만 업무망으로 전송