应用场景
南向联动防火墙
云沙箱服务通过联动防火墙向云沙箱服务提交文件进行检测,云沙箱服务支持管理联动设备,并支持查看和分析文件检测结果。防火墙通过检测结果更新缓存中的恶意文件列表,当后续具有相同特征的流量命中恶意文件列表时可以进行阻断或告警等处理,防止网络遭受APT的攻击。
综合威胁信息分析
企业安全运维人员需要对重要文件进行定期的检测,识别文件中存在的威胁。云沙箱服务联动华为安全智能中心,基于分钟级威胁信息,给出详细的检测结果,包括威胁类型、病毒家族、威胁的行为分类、动态行为检测分析、子文件检测结果等,从而帮助运维人员提前识别系统潜在的风险。
三方联动高级检测
三方设备无法精准研判的文件,上送至云沙箱服务进行深度检测,补足三方检测设备能力缺失的问题。第三方需要在已有的客户端上,提供手工文件上传、文件检测等能力,此时可以基于云沙箱服务提供的北向API进行定制开发,使已有的客户端具备沙箱能力。