防风险

国联易安:“七项技术”,让恶意代码辅助检测“更智能”

2024-11-19 17:09:03    来源:应急安全网    

近年来,恶意程序数量迅速增加,尤其是木马大量产生且种类较多,在各类非法程序中已经占到了极大的比重,由恶意程序所造成的破坏和损失也越来越严重。目前在我国不少政企要害部门均发现有木马等恶意程序攻击案例,恶意程序的技术发展极其迅速,且隐蔽性较强,有些甚至能破坏常见杀毒引擎而绕过检测,而传统病毒防护系统对很多木马等恶意程序无法准确检测,专业化反木马的研究已成为信息安全保密领域的一个新的课题。

17120805588073467_25.png

基于以上原因,国内专注于保密与非密领域的分级保护、等级保护、业务连续性安全和大数据安全产品解决方案与相关技术研究开发的领军企业——国联易安研究团队在长期对木马、蠕虫、病毒等恶意代码行为进行监测、分析、研究的基础上,自主研发出了符合国家保密相关标准要求的恶意代码辅助检测产品:国联易安恶意代码辅助检测系统(主机版)V2.0。该检测系统具备七项核心及独创技术:

一是智能行为分析与特征码匹配技术。该技术可以监控系统运行状况,结合恶意代码行为识别算法模型,能精准检测已知、变种和未知恶意代码程序。

二是独创Trojan Seeker恶意程序分析技术。该技术可以快速自动提取捕获的恶意程序特征,并主动诱捕和追踪最新或潜在恶意程序。

三是独创Honeynet恶意程序分析技术。该技术可以提供静默方式采集并分析恶意程序特征。

四是独特CRC、Sign、特征码应用技术。该技术既保证检测的可靠性、准确性,又能最大限度降低漏报误报。

五是高效人工智能检测引擎技术。该技术通过自研诱捕和特征提取大模型,实现了自动根据检测目标主机性能调节检测能力,不会对系统造成性能影响。

六是多检测引擎融合技术。该技术通过多个检测引擎互相融合,保证了检测的最高可靠性。

七是智能恶意代码查杀与防御技术。突破了友商产品只检测不查杀、只检测不防御的技术缺陷,实现了对恶意代码的检测、查杀、防御一体化,较彻底地根除主机系统遭受恶意代码侵扰的根源。

国联易安恶意代码辅助检测系统(主机版)V2.0主要针对信息化建设过程中,计算机系统存在“木马猖獗发生”“众多泄密事件”而研制开发的专业级木马等恶意程序辅助检测系统。系统能够全程监测木马等恶意软件活动,并进行全方位检测、查杀、防御,堪称是我国各级政府、军工企业等保密部门信息化建设“不可或缺”的检测工具。

[编辑:肖文静]
免责声明:应急安全网转载此文目的在于传递更多信息,不代表本网的观点和立场。文章内容仅供参考,不构成投资建议。投资者据此操作,风险自担。若有来源标注错误或侵犯了您的合法权益,请作者持权属证明与本网联系,我们将及时更正、删除,谢谢。
安全重于泰山
文明交通
消防安全
关于我们
中国应急安全网是由应急管理部宣传教育中心主办,通过整合即时权威资讯,以全媒体报道模式,全面介绍中国应急领域的最新动态和突发事件,为创造安全和谐社会贡献力量。
版权声明
凡本网注明“来源 应急安全网”的所有作品,均为中易应急科技研究院合法拥有版权或有权使用的作品,未经本网授权不得转载、摘编或利用其它方式使用上述作品。
联系方式
合作:18910092677  15811513338
电话:010-85795675
微信:18910092677
QQ:962409631
邮箱:china_yjaq@163.com

官方微信

官方微信

手机站点

官方微博

网站简介| 组织架构| 版权声明|法律顾问|广告服务|合作加盟|供稿服务|招聘英才|网站声明|人员查询|志愿者查询|联系我们

网站主管单位:现代职业教育研究院应急安全人才教育专家委员会  主办单位:中易应急科技研究院

违法和不良信息举报电话:18910092677  广播电视节目制作经营许可证:(京)字第24430号

京ICP备19022393号  京公网安备11010802044688号

版权所有:北京匡正应急科技有限公司 Copyright © 2019 YJAQ.COM.CN All Rights Reserved.