博智恶意代码辅助检测系统的目标客户是企事业单位、政府机关、军工单位、高校和科研机构,主要用于解决计算机网络和终端系统中木马传播泛滥的问题,支持主流国产操作系统。能够对计算机系统及网络中的病毒、木马等恶意程序进行检测、隔离,有效阻止内网中病毒木马的传播,防止系统损坏、敏感信息窃取等事件的发生;同时实时监控程序运行行为,对疑似威胁事件进行告警,防患未知风险。
博智恶意代码辅助检测系统的目标客户是企事业单位、政府机关、军工单位、高校和科研机构,主要用于解决计算机网络和终端系统中木马传播泛滥的问题,支持主流国产操作系统。能够对计算机系统及网络中的病毒、木马等恶意程序进行检测、隔离,有效阻止内网中病毒木马的传播,防止系统损坏、敏感信息窃取等事件的发生;同时实时监控程序运行行为,对疑似威胁事件进行告警,防患未知风险。
通过国家保密科技测评中心认证 | 病毒库定期更新 | 沙箱隔离检测 | 多引擎查杀 |
产品已通过国家保密科技测评中心检测,并取得《涉密信息系统产品检测证书》。 | 由专业团队跟踪分析当前最新恶意代码发展情况,保持病毒库更新的高效、准确。 | 使用沙箱对恶意代码进行隔离检测,充分发现恶意代码潜在的危害,不对用户真实环境造成威胁。 | 融合多种查杀引擎,实现多维度的安全检测,提高查杀准确率。 |
木马扫描 | 辅助检测 | 后台监测 | 样本分析 | 配置选项 | 应用协议解析 | 沙箱检测 | 三权分立 |
快速扫描主机内存和系统中的文件,对恶意样本进行隔离或删除。 | 检查主机的基本信息、BHO、SPI、启动项、文件关联项、HOSTS文件、数字签名、SSDT状态。 | 实时监控主机文件系统、注册表、网络、进程/线程的活动,对有威胁事件和疑似恶意程序样本感染进行实时告警。 | 支持提取木马样本的静态特征及动态特征,包括木马程序内存映像、启动项信息、配置信息、木马及加载动态模块的签名校验信息等。 | 自定义配置木马扫描选项、文件类型、隔离区、日志容量、黑白名单以及动态检测行为进行相关配置,灵活配置检测条件及处理方式。 | 支持对WebMail、标准邮件、常用IM、论坛、网络传输等应用的报文解析还原。 | 采用沙箱模拟样本运行的真实环境,对恶意代码运行中产生的文件、注册表操作、进程注入、网络行为等进行分析。 | 系统支持安全保密管理员、系统管理员、安全审计员的权限划分和操作。 |
客户群体
企事业单位、政府机关、军工单位、高校和科研机构。
客户获益
快速精确扫描出客户计算机硬盘、内存以及网络中传播的恶意代码和木马,及时隔离清除阻断传播途径,并且实时监控程序行为,智能地分析出计算机中潜在的威胁,防患未知风险,最大程度保障计算机系统信息安全。