隨著黑客攻擊技術的演變,惡意程序檢測技術也得到了較快的發展。惡意代碼/程序通常包括特洛伊木馬、計算機病毒、蠕蟲程序以及其他各種流氓軟件等。其技術發展極其迅速,且隱蔽性較強,有些甚至能破壞常見殺毒引擎而繞過檢測。
目前,市場上大多數病毒防護系統對很多惡意程序,無法準確檢測或無法徹底清除。較之其他的惡意程序清除軟件,國聯易安惡意代碼輔助檢測系統(主機版)V2.0“使用穩定”、“判斷準確”、“檢測速度快”、“功能齊全”。系統尤其采用CRC、Sign“智能分析”和“特征碼相結合”的技術,在協議層和系統層進行協議分析和特征追蹤,業界技術屬于一流。其技術實現原理如下:
一是系統采用循環冗余檢測方法。通過CRC算法,對系統協議、所有文件進行檢錯,其特點是檢測能力強、系統資源占用率低,堪稱是新一代的檢測技術。
二是系統采用特征碼匹配技術。檢測系統將協議和文件進行解析后,與實現提取的惡意程序特征相匹配,從中發現攻擊行為。
三是系統采用Sign技術進行輔助檢測。Sign技術與系統層和應用層相結合,在操作系統底層和應用層進行關聯分析,對系統文件、端口、服務、進程、應用插件等進行關聯分析,從中發現未知程序。
國聯易安惡意代碼輔助檢測系統(主機版)V2.0主要針對信息化建設過程中,計算機系統存在“木馬猖獗發生”、“眾多泄密事件”而研制開發的專業級木馬等惡意程序輔助檢測系統。系統能夠全程監測木馬等惡意軟件活動,并進行全方位監控。
關于國聯易安
北京國聯易安信息技術有限公司(原北京智恒聯盟科技有限公司)簡稱“國聯易安”,成立于2006年,擁有“國聯易安”和“智恒聯盟”兩個品牌,是國內專注于保密與非密領域的分級保護、等級保護、業務連續性安全和大數據安全產品解決方案與相關技術研究開發的領軍企業。公司多項安全技術補了國內技術空白,并且在政府、金融、保密、電信運營商、軍隊軍工、大中型企業、能源、教育、醫療電商等領域得到廣泛應用。
國聯易安除研發生產專業安全產品外,還為客戶提供全面的檢測與防護方案專家咨詢、源代碼安全評估、安全運維值守、智能終端安全評估、安全滲透測試、專業安全培訓等專業安全服務。
有關國聯易安詳情,敬請瀏覽公司官網:http://www.glya.com.cn
審核編輯 黃宇
-
檢測
+關注
關注
5文章
4480瀏覽量
91443 -
代碼
+關注
關注
30文章
4779瀏覽量
68522 -
惡意代碼
+關注
關注
0文章
12瀏覽量
7634
發布評論請先 登錄
相關推薦
評論