跳至主内容

高级威胁控制

对于能逃过启发式引擎检测的威胁,系统还配备了另一层防护机制—— 高级威胁控制 ( ATC ).

高级威胁控制 持续监控运行进程,并对可疑行为进行分级评估,例如:伪装进程类型、在其它进程空间执行代码(劫持进程内存以提权)、自我复制、释放文件、躲避进程枚举应用程序检测等。每种可疑行为都会提升进程风险评级。当达到阈值时,将触发警报。

组件

高级威胁控制 采用以下组件:

  • GravityZone 虚拟设备

  • 安全代理( Bitdefender终端安全工具 )

  • 安全服务器 多平台

  • 安全服务器 for NSX-T

  • 安全服务器 for NSX-V

安装与配置 高级威胁控制

测试 高级威胁控制