現今多數的資安設備都朝多功能走向發展,但其實許多的功能都重複了,也常因買了APT Solutions卻連入侵偵測或防毒功能都須一併採購,而在許多中大型的網路都強調專門的設備負責專門的工作,如此一來。就會造成重複投資的狀況發生,許多的使用者都在思考整合聯合防禦體系。
Lastline是專業APT Solutions,同時提供便利強大的API(Application Programming Interface),可將沙箱分析的結果資訊以API方式提供給第三方資安設備,讓其得以運作自動聯防機制,例如:Lastline沙箱分析到高風險C&C惡意連線,就可立即自動的將相關IP或URL,以Command或APT整合方式傳送給防火牆,以立即攔阻。也可將相關資訊甚至是報表內容,以API整合至SIEM或SOC等相關資安平台,如此可達成許多使用者的期望,也同時強化現有資安設備及平台的能力。