应用介绍
安全团队每天收到大量可疑附件和文件,一个个人工分析根本忙不过来。Assemblyline 4 是加拿大网络安全中心开源的自动化恶意软件分析框架,批量对文件做分诊和检测。
它基于 Kubernetes 和 Docker,可以从小型设备扩展到大规模部署,适合应急响应和威胁研究。
自动分诊:批量评估文件风险。
恶意软件检测:多引擎分析。
可扩展:Kubernetes 部署。
应急响应:支持事件调查。
它基于 Kubernetes 和 Docker,可以从小型设备扩展到大规模部署,适合应急响应和威胁研究。
软件功能
自动分诊:批量评估文件风险。
恶意软件检测:多引擎分析。
可扩展:Kubernetes 部署。
应急响应:支持事件调查。

