官网热线:400-100-0298
恶意代码检测是在怎样检测的-为国家安全锻矛铸盾

首页

产品体系

解决方案

案例精选

新闻动态

关于我们

联系我们

安全服务

资源中心

返回上一层

网络靶场

工控盾

创新产品

上海臻相

返回上一层

特种

能源

政府及事业单位

教育

智能制造

其他

安全服务

新闻动态

新闻动态

所有内容 公司新闻 行业动态 招标模板

恶意代码检测是在怎样检测的

时间:2021-05-08   访问量:5729

恶意代码检测用于检查计算机、中间机是否受到恶意代码的攻击、植入并准确定位恶意代码程序文件,提取样本并自动生成分析报告。根据系统运行轨迹分析识别恶意代码,自动提取恶意代码样本,包括恶意代码家族所有样本文件,支持根因分析、行为分析、特征码检测,检测方式灵活,检测结果精确,支持检测多种类型木马,尤其是高度伪装的木马或病毒。

恶意代码检测的恶意代码例如计算机病毒,经常在现代的代码执行系统中造成严重问题。这种恶意代码可能在最初载入之后保持潜伏,而当被启动时,很有可能会对系统中存储的数据、可执行软件的完整性造成广泛的危害。例如对可执行代码进行加密,然后在使用之前对其进行解密;和使用利用了专用钥或公用钥密码术的认证签名。使用这些技术,就可以防止在系统中载入和执行未经认证的可执行代码。然而,如果加密代码或专用钥被从合法主人处偷出,而归第三方所有,这个第三方就可以制出恶意代码,这种恶意代码会被解密代码和相应的公用钥检验为正确。恶意代码经常以狡猾的方式编写而成,它在代码执行设备中占据很小的存储器空间,在启动时,也只使用有效的内部设备存储器或设备可对其进行操作的外部存储器。尝试检测这种恶意代码可能会是非常困难的,尤其是在其嵌入这样一种代码中时外表像真正可执行代码,并在多数时间里也起像真正的代码的作用。

恶意代码检测可以分析出系统里恶意代码的软件,免受电脑受到恶意代码的攻击和损坏、甚至是文件隐私内容被窃取,让一些带有恶意代码的流氓软件原形毕露,防范于未然。实时监测程序行为,对威胁事件和疑似恶意样本进行告警;融合多种查杀引擎,实现多维度的安全检测。

备案号码:苏ICP备12069441号
网络靶场

博智安全教学实训靶场

博智安全比武竞赛靶场

博智安全红蓝对抗靶场

博智安全试验鉴定靶场

博智安全应急处置靶场

博智安全威胁诱捕系统

博智安全自动化渗透攻击系统

工控盾

博智工控防火墙

博智工控主机卫士

博智工控安全审计系统

博智工业网络蜜罐系统

博智工控安全隔离网闸

博智工控入侵检测系统

博智工控漏洞扫描系统

博智工控漏洞挖掘平台

博智工业资产测绘与脆弱性评估系统

博智安全配置核查系统

博智工控信息安全风险评估系统

博智工业安全管理平台

博智工控安全等级保护检查工具箱

博智工业互联网安全应急处置工具箱

博智安全态势感知平台

创新产品

博智微信保密检查系统

博智主机监控与审计系统

博智计算机终端保密检查系统

博智身份鉴别系统

博智恶意代码辅助检测系统

博智专用运维管理系统

博智存储介质信息消除系统

博智舆情阵地管控系统

博智开源情报分析系统

博智作战仿真综合演练系统

博智宽带频谱侦察监视系统

上海臻相

臻相电子数据分析研判平台

臻相电勘宝电子数据智能勘查系统

臻相电子证据固定工具

臻相多通道硬盘复制系统

电子数据取证工作站

臻相电子书一体化取证桌

臻相临机密码破解系统

网络靶场
工业互联网安全
售后咨询

联系我们

公众号
TOP