近幾年,隨著黑客攻擊技術的發展,惡意程序檢測技術也得到了較快的發展。較之其他的惡意程序清除軟件,國聯易安惡意代碼輔助檢測系統(主機版)V2.0檢測速度快、判斷準確、使用方便、功能齊全。系統尤其采用CRC、Sign智能分析和特征碼相結合的技術,在協議層和系統層進行協議分析和特征追蹤,業界技術領先。其技術實現原理如下:

一是系統采用循環冗余檢測方法。通過CRC算法,對系統協議、所有文件進行檢錯,其特點是檢測能力強、系統資源占用率低,堪稱是新一代的檢測技術。

二是系統采用特征碼匹配技術。檢測系統將協議和文件進行解析后,與實現提取的惡意程序特征相匹配,從中發現攻擊行為。

三是系統采用Sign技術進行輔助檢測。Sign技術與系統層和應用層相結合,在操作系統底層和應用層進行關聯分析,對系統文件、端口、服務、進程、應用插件等進行關聯分析,從中發現未知程序。

另外,國聯易安惡意代碼輔助檢測系統(主機版)V2.0具備多項核心技術,簡單歸納如下:

獨創Trojan Seeker惡意程序分析技術。可以快速獲取目前最新的惡意程序特征,并主動搜索最新惡意程序;

?獨創Honeynet惡意程序分析技術。可以提供被動的方式搜集惡意程序特征;

高效檢測引擎技術。通過穩定設計方案,引擎實現了自動根據檢測目標主機性能調節檢測能力,不會對系統造成性能影響;

檢測工具融合技術。通過多種檢測工具互相融合,保證了檢測的最高可靠性。

“惡意代碼/程序通常包括特洛伊木馬、計算機病毒、蠕蟲程序以及其他各種流氓軟件等。其技術發展及其迅速,且隱蔽性較強,有些甚至能破壞常見殺毒引擎而繞過檢測,目前市場上大多數病毒防護系統對很多惡意程序無法準確檢測或無法徹底清除,因此專業化反惡意程序的研究己成為信息安全保密領域的一個重要課題?!眹撘装捕麻L門嘉平博士表示。

關于國聯易安

北京國聯易安信息技術有限公司(原北京智恒聯盟科技有限公司)簡稱“國聯易安”,成立于2006年,擁有“國聯易安”和“智恒聯盟”兩個品牌,是國內專注于保密與非密領域的分級保護、等級保護、業務連續性安全和大數據安全產品解決方案與相關技術研究開發的領軍企業。公司多項安全技術補了國內技術空白,并且在政府、金融、保密、電信運營商、軍隊軍工、大中型企業、能源、教育、醫療電商等領域得到廣泛應用。

國聯易安除研發生產專業安全產品外,還為客戶提供全面的檢測與防護方案專家咨詢、源代碼安全評估、安全運維值守、智能終端安全評估、安全滲透測試、專業安全培訓等專業安全服務。

有關國聯易安詳情,敬請瀏覽公司官網:http://www.glya.com.cn

未經允許不得轉載:存儲在線-存儲專業媒體 » 國聯易安:惡意代碼輔助檢測系統V2.0“技術解密”
分享到

songjy

相關推薦

精品国产午夜肉伦伦影院,双性老师灌满浓jing上课h,天天做天天爱夜夜爽,攵女乱h边做边走