Assemblyline

Assemblyline

自动化文件分诊与恶意软件分析

安全官网

应用介绍

安全团队每天收到大量可疑附件和文件,一个个人工分析根本忙不过来。Assemblyline 4 是加拿大网络安全中心开源的自动化恶意软件分析框架,批量对文件做分诊和检测。

它基于 Kubernetes 和 Docker,可以从小型设备扩展到大规模部署,适合应急响应和威胁研究。

软件功能



自动分诊:批量评估文件风险。

恶意软件检测:多引擎分析。

可扩展:Kubernetes 部署。

应急响应:支持事件调查。

应用截图