0
  • 聊天消息
  • 系统消息
  • 评论与回复
登录后你可以
  • 下载海量资料
  • 学习在线课程
  • 观看技术视频
  • 写文章/发帖/加入社区
创作中心

完善资料让更多小伙伴认识你,还能领取20积分哦,立即完善>

3天内不再提示

如何甄选一款优异的“恶意代码辅助检测系统”

科技数码 来源:科技数码 作者:科技数码 2023-08-24 10:23 次阅读

恶意代码辅助检测系统是一款保密资质认证、涉密资质认证、保密条件备案认证、军工资质认证、涉密信息系统集成资质认证、保密室建设中必配的安全保密产品之一,但是如何甄选一款优异的“恶意代码辅助检测系统”?却往往是摆在客户面前的难题。日前,国内专注于保密与非密领域的分级保护、等级保护、业务连续性安全和大数据安全产品解决方案与相关技术研究开发的领军企业——国联易安的产品市场专家给出了答案:

一是具备“特征库”即时更新能力。是否支持超过百万级恶意程序分析,并且有专业的分析团队,使用最新的技术每天实时分析、更新最新特征库。

二是具备“全面”扫描引擎。恶意程序通常被定义为恶意软件,通常在用户不知情的情况下从用户计算收集敏感数据信息。扫描引擎将对这些恶意程序进行扫描检测,要找出其中的木马程序或文件,除了文件检测,还支持压缩文件,脚本文件检测等。

三是具备“报告”呈现能力。扫描引擎对所选的文件以及该文件的操作进行恶意程序检测,所有被检测到感染恶意程序的文件都将被报告,并且根据策略执行操作。

四是具备“自分析”能力。对于一些可疑程序或者网络行为,高级用户可以自己使用系统提供的辅助检测工具进行分析,检查是否有可疑的潜在危险。比如检查系统服务,启动项等。

五是具备“自定义”模式。系统是否提供自定义恶意程序扫描方式,提供恶意程序的概要特征,提供恶意程序手工清除方法,提供详细的数据分析与报表功能,提供规则库支持本地升级功能;尤其是对于一些经过变种的恶意程序,提供识别能力。

六是具备“高效、可靠”机制。系统是否可以提供高效可靠的扫描机制,在扫描的同时也不会消耗过多的系统资源;程序运行是否稳定可靠,可以最大限度降低系统漏报误报率。

七是具备“可扩展性、策略管理”能力。系统设计是否采用模块化的方式,方便扩展;是否支持多个策略管理,策略设置支持即时生效;是否支持软件运行状态记录,并实时记入日志,支持导出报表。

八是具备“人性化”操作界面。系统是否全中文界面,以方便操作、配置工单,网络管理人员仅需几分钟即可熟练完成系统初始配置;是否具有进程监控界面,可以发现被修改或者隐藏的进程或线程;是否提供告警界面,可以在第一时间通知管理员。

此前,国联易安恶意代码辅助检测系统(主机版)V2.0,再次通过国家保密科技测评中心的检测认证并取得证书。通过近二十年对恶意代码的研究与技术深耕沉淀,国联易安连续多年获得涉密环境认证许可,并得到涉密行业市场80%以上的广大客户青睐和赞誉,其技术和功能极具创新价值。

关于国联易安

北京国联易安信息技术有限公司(原北京智恒联盟科技有限公司)简称“国联易安”,成立于2006年,拥有“国联易安”和“智恒联盟”两个品牌,是国内专注于保密与非密领域的分级保护、等级保护、业务连续性安全和大数据安全产品解决方案与相关技术研究开发的领军企业。公司多项安全技术补了国内技术空白,并且在政府、金融、保密、电信运营商、军队军工、大中型企业、能源、教育、医疗电商等领域得到广泛应用。

国联易安除研发生产专业安全产品外,还为客户提供全面的检测与防护方案专家咨询、源代码安全评估、安全运维值守、智能终端安全评估、安全渗透测试、专业安全培训等专业安全服务。

审核编辑 黄宇

声明:本文内容及配图由入驻作者撰写或者入驻合作网站授权转载。文章观点仅代表作者本人,不代表电子发烧友网立场。文章及其配图仅供工程师学习之用,如有内容侵权或者其他违规问题,请联系本站处理。 举报投诉
  • 检测系统
    +关注

    关注

    3

    文章

    918

    浏览量

    42698
收藏 人收藏

    评论

    相关推荐

    恶意代码辅助检测系统:“降低、保障、智能”缺一不可

    的基础上,自主研发出了符合国家保密局要求的恶意代码检测产品: 国联易安恶意代码辅助检测系统(主机
    的头像 发表于 03-28 16:15 159次阅读

    准确识别APT,选对恶意代码检测系统最重要

    通过APT检测出已知和未知恶意代码,提高网络安全主动防御能力,是网络安全解决方案中需要重视的地方。然而,目前业界普通的恶意代码检测系统难以准
    的头像 发表于 03-12 16:03 164次阅读

    【飞腾派4G版免费试用】Ubuntu系统上运行的一款贼好用的截图工具:Flameshot

    0. 起因 最近使用了Ubuntu 桌面系统,发现对截图工具支持的不是很好,自带的截图工具因为文件缺失报错不能使用。 于是简单搜索了下,发现了一款很好用的截图工具。 Flameshot是
    发表于 12-22 10:03

    新型电力系统的特征和网络安全形势

    新型电力系统拥有海量设备,其软硬件可能涉及第三方开源组件、国外元器件等,存在内置后门等潜在风险,在设备研发、制造或物流等供应链环节可能会被攻击者植入恶意代码并锚定具体业务应用场景发起网络攻击,进而将威胁传至电力系统核心区域。
    发表于 12-13 14:16 355次阅读
    新型电力<b class='flag-5'>系统</b>的特征和网络安全形势

    如何选择一款真对数放大器?

    想选择一款真对数放大器,用来实现接收机的动态范围的压缩,信号频率为10M, 压缩前动态范围为120dB, 想通过放大器压缩到70dB范围内? 请推荐几芯片? 谢谢
    发表于 11-22 08:23

    一款国产USB3.0HUB集线器芯片

    *附件:和芯润德 USB3.0HUB 设计资料.rar 推荐一款国产 USB3.0 HUB芯片,型号SL6340 推荐一款国产3.0HUB,型号SL6340,是一款由和芯润德科技自主研发的国产
    发表于 10-20 18:20

    分享一款能连arduino仿真的电化学软件

    分享一款能连arduino仿真的电化学软件,能模拟多种检测方法,适合仿真环境文件如下:
    发表于 10-10 06:52

    NVIDIA 知乎精彩问答甄选 | 查看 NVIDIA Jetson 相关精彩问答

    NVIDIA 带来知乎精彩问答甄选系列,将为您精选知乎上有关 NVIDIA 产品的精彩问答。 本期为问答甄选第十二期 ——  查看 NVIDIA Jetson 相关精彩问题 以下两个知乎甄选问答将为
    的头像 发表于 09-14 17:40 317次阅读

    华为安全大咖谈 | 华为终端检测与响应EDR 第03期:全栈数据采集如何使威胁“被看到”

    恶意代码,不论是肉眼可见的可执行文件、一段注入到系统进程的代码片段,还是几行仅仅在内存中“闪现”的Shellcode,能否“被看到”,决定了检测防御的可行性和能力上限。威胁“被看到”
    的头像 发表于 09-07 18:20 481次阅读
    华为安全大咖谈 | 华为终端<b class='flag-5'>检测</b>与响应EDR 第03期:全栈数据采集如何使威胁“被看到”

    STM32U5带OEM Key保护的RDP降级

    方面能够防止 RDP 任意降级,避免设备被远程攻击注入恶意代码后通过 RDP 降级变砖的风险,另方面也使得 RDP2 降级成为可能,给产品后期维护带来更多的灵活性。
    发表于 09-07 06:38

    一波未平一波又起?AI大模型再出邪恶攻击工具

    近期在暗网上流通,并被犯罪分子用于编写网络钓鱼电子邮件和开发恶意软件。 黑客在售卖页表示,该工具可用于编写恶意代码、创建出“一系列杀毒软件无法检测恶意软件”、
    的头像 发表于 08-09 14:48 590次阅读

    NVIDIA 知乎精彩问答甄选 | 查看 NVIDIA Omniverse 相关精彩问答

    NVIDIA 带来知乎精彩问答甄选系列,将为您精选知乎上有关 NVIDIA 产品的精彩问答。 本期为问答甄选第十期 ——  查看 NVIDIA Omniverse 相关精彩问题 以下三个知乎甄选问答
    的头像 发表于 08-01 19:55 340次阅读
    NVIDIA 知乎精彩问答<b class='flag-5'>甄选</b> | 查看 NVIDIA Omniverse 相关精彩问答

    OC5800L 是一款支持宽电压输入的开关降压型 DC-DC

    OC5800L 是一款支持宽电压输入的开关降压型 DC-DC,芯片内置 100V/5A 功率 MOS,最高输入电压 90V。OC5800L具有低待机功耗、高效率、低纹波、优异的母线电压调整率和负载
    发表于 07-29 14:14

    一款用于Windows的开源反rookit (ARK)工具

    OpenArk 是一款用于 Windows 的开源反 rookit (ARK) 工具。Ark是Anti-Rootkit的缩写,它是一款逆向/编程帮手,也是用户发现操作系统中隐藏恶意软件
    的头像 发表于 07-19 15:08 1950次阅读
    <b class='flag-5'>一款</b>用于Windows的开源反rookit (ARK)工具

    如何使用Wemos D1 mini制作一款简单但具有挑战性的游戏?

    我使用 Wemos D1 mini 制作了一款简单但具有挑战性的游戏。 我尽量使说明尽可能详细,但如果您对此有任何疑问,请告诉我。 您所要做的就是将魔杖从电线的端拿到另端。它有
    发表于 05-23 06:14