官网热线:400-100-0298
恶意代码检测能力强-为国家安全锻矛铸盾

首页

产品体系

解决方案

案例精选

新闻动态

关于我们

联系我们

安全服务

资源中心

返回上一层

网络靶场

工控盾

创新产品

上海臻相

返回上一层

特种

能源

政府及事业单位

教育

智能制造

其他

安全服务

新闻动态

新闻动态

所有内容 公司新闻 行业动态 招标模板 战略动态

恶意代码检测能力强

时间:2021-05-20   访问量:7581

恶意代码检测用于检查计算机、中间机是否受到恶意代码的攻击、植入并准确定位恶意代码程序文件,提取样本并自动生成分析报告。根据系统运行轨迹分析识别恶意代码,自动提取恶意代码样本,包括恶意代码家族所有样本文件,支持根因分析、行为分析、特征码检测,检测方式灵活,检测结果准确,支持检测多种类型木马,尤其是高度伪装的木马或病毒。

恶意代码检测技术成为信息安全领域的重要研究方向。目前已经有基于签名、启发式、行为式等几种检测恶意代码的方法,应用广泛也是很成熟的当属基于签名的检测技术,当前研究的热点是能够检测未知恶意代码的基于数据挖掘和机器学习检测技术。恶意代码实现其恶意目的,要首先具有足够的权限。如果控制恶意代码在被入侵系统中的权限,使宿主代码仅仅完成正常工作的很小权限,及时代码中含有恶意的操作请求,该请求也不会被允许。该方法能够很好抵御滥用权限的恶意代码,对于正常权限内就可以完成恶意目的的恶意代码没有办法进行检测。用病毒的行为特征来检测病毒的方法,也称为行为检测法。实时监测程序行为,对威胁事件和疑似恶意样本进行告警;融合多种查杀引擎,实现多维度的安全检测。跟踪分析当前最新恶意代码发展情况,保持病毒库更新的高效、准确。

恶意代码检测通过对病毒的观察、研究,有一些行为是恶意代码的共同行为,而且比较特殊。这些行为比较特殊,在正常代码中比较罕见。当程序运行时,监视其行为,如果发现了病毒行为,立即报警。这种方法可相当准确的预报未知的多数病毒,但不能识别病毒名称,而且实现时也有一定的难度。

备案号码:苏ICP备12069441号
网络靶场

博智安全教学实训靶场

博智安全比武竞赛靶场

博智安全红蓝对抗靶场

博智安全试验鉴定靶场

博智安全应急处置靶场

博智安全威胁诱捕系统

博智安全自动化渗透攻击系统

工控盾

博智工控防火墙

博智工控主机卫士

博智工控安全审计系统

博智工业网络蜜罐系统

博智工控安全隔离网闸

博智工控入侵检测系统

博智工控漏洞扫描系统

博智工控漏洞挖掘平台

博智工业资产测绘与脆弱性评估系统

博智安全配置核查系统

博智工控信息安全风险评估系统

博智工业安全管理平台

博智工控安全等级保护检查工具箱

博智工业互联网安全应急处置工具箱

博智安全态势感知平台

创新产品

博智微信保密检查系统

博智主机监控与审计系统

博智计算机终端保密检查系统

博智身份鉴别系统

博智恶意代码辅助检测系统

博智专用运维管理系统

博智存储介质信息消除系统

博智舆情阵地管控系统

博智开源情报分析系统

博智作战仿真综合演练系统

博智宽带频谱侦察监视系统

上海臻相

臻相电子数据分析研判平台

臻相电勘宝电子数据智能勘查系统

臻相电子证据固定工具

臻相多通道硬盘复制系统

电子数据取证工作站

臻相电子书一体化取证桌

臻相临机密码破解系统

网络靶场
工业互联网安全
售后咨询

联系我们

公众号
TOP