CYBERSEC EXPO
Virus Total

VirusTotal可以說是惡意軟體領域的Google,透過查詢VirusTotal全世界數量最多涵蓋最完整的威脅情資數據集,我們可以確認惡意物件(包含檔案、IP、網域、URL)的攻擊手法、相關情境進而確定資安事件根因、找到威脅來源,建構針對相關攻擊的有效防禦體系。

VirusTotal的智慧搜尋引擎提供超過100個的搜尋修飾運算子(search modifier),從您提供的可疑物件特徵可以進一步分析並找到出相關威脅指標(IoC)、防病毒標籤、來源資訊、沙箱執行報告分析、SSL憑證、IP商譽等。也可以根據YARA規則在VirusTotal搜尋出最完整相關IoC,配置在防禦設備同步防禦最新型攻擊。也可以用於調查攻擊事件,找出根因。VT graph功能提供圖形化呈現攻擊者的活動手法。僅需一次點擊就可以發現攻擊的共同點及特徵模式,分享並協作進行調查。

VirusTotal也提供API的服務,透過API的整合,以上所有的功能都可以自動化進行。

Product Category

  • Threat Intelligence
PRODUCTS
Threat Intelligence