0
  • 聊天消息
  • 系统消息
  • 评论与回复
登录后你可以
  • 下载海量资料
  • 学习在线课程
  • 观看技术视频
  • 写文章/发帖/加入社区
会员中心
创作中心

完善资料让更多小伙伴认识你,还能领取20积分哦,立即完善>

3天内不再提示

如何甄选一款优异的“恶意代码辅助检测系统”

科技数码 来源:科技数码 作者:科技数码 2023-08-24 10:23 次阅读

恶意代码辅助检测系统是一款保密资质认证、涉密资质认证、保密条件备案认证、军工资质认证、涉密信息系统集成资质认证、保密室建设中必配的安全保密产品之一,但是如何甄选一款优异的“恶意代码辅助检测系统”?却往往是摆在客户面前的难题。日前,国内专注于保密与非密领域的分级保护、等级保护、业务连续性安全和大数据安全产品解决方案与相关技术研究开发的领军企业——国联易安的产品市场专家给出了答案:

一是具备“特征库”即时更新能力。是否支持超过百万级恶意程序分析,并且有专业的分析团队,使用最新的技术每天实时分析、更新最新特征库。

二是具备“全面”扫描引擎。恶意程序通常被定义为恶意软件,通常在用户不知情的情况下从用户计算收集敏感数据信息。扫描引擎将对这些恶意程序进行扫描检测,要找出其中的木马程序或文件,除了文件检测,还支持压缩文件,脚本文件检测等。

三是具备“报告”呈现能力。扫描引擎对所选的文件以及该文件的操作进行恶意程序检测,所有被检测到感染恶意程序的文件都将被报告,并且根据策略执行操作。

四是具备“自分析”能力。对于一些可疑程序或者网络行为,高级用户可以自己使用系统提供的辅助检测工具进行分析,检查是否有可疑的潜在危险。比如检查系统服务,启动项等。

五是具备“自定义”模式。系统是否提供自定义恶意程序扫描方式,提供恶意程序的概要特征,提供恶意程序手工清除方法,提供详细的数据分析与报表功能,提供规则库支持本地升级功能;尤其是对于一些经过变种的恶意程序,提供识别能力。

六是具备“高效、可靠”机制。系统是否可以提供高效可靠的扫描机制,在扫描的同时也不会消耗过多的系统资源;程序运行是否稳定可靠,可以最大限度降低系统漏报误报率。

七是具备“可扩展性、策略管理”能力。系统设计是否采用模块化的方式,方便扩展;是否支持多个策略管理,策略设置支持即时生效;是否支持软件运行状态记录,并实时记入日志,支持导出报表。

八是具备“人性化”操作界面。系统是否全中文界面,以方便操作、配置工单,网络管理人员仅需几分钟即可熟练完成系统初始配置;是否具有进程监控界面,可以发现被修改或者隐藏的进程或线程;是否提供告警界面,可以在第一时间通知管理员。

此前,国联易安恶意代码辅助检测系统(主机版)V2.0,再次通过国家保密科技测评中心的检测认证并取得证书。通过近二十年对恶意代码的研究与技术深耕沉淀,国联易安连续多年获得涉密环境认证许可,并得到涉密行业市场80%以上的广大客户青睐和赞誉,其技术和功能极具创新价值。

关于国联易安

北京国联易安信息技术有限公司(原北京智恒联盟科技有限公司)简称“国联易安”,成立于2006年,拥有“国联易安”和“智恒联盟”两个品牌,是国内专注于保密与非密领域的分级保护、等级保护、业务连续性安全和大数据安全产品解决方案与相关技术研究开发的领军企业。公司多项安全技术补了国内技术空白,并且在政府、金融、保密、电信运营商、军队军工、大中型企业、能源、教育、医疗电商等领域得到广泛应用。

国联易安除研发生产专业安全产品外,还为客户提供全面的检测与防护方案专家咨询、源代码安全评估、安全运维值守、智能终端安全评估、安全渗透测试、专业安全培训等专业安全服务。

审核编辑 黄宇

声明:本文内容及配图由入驻作者撰写或者入驻合作网站授权转载。文章观点仅代表作者本人,不代表电子发烧友网立场。文章及其配图仅供工程师学习之用,如有内容侵权或者其他违规问题,请联系本站处理。 举报投诉
  • 检测系统
    +关注

    关注

    3

    文章

    946

    浏览量

    43001
收藏 人收藏

    评论

    相关推荐

    国联易安:“三管齐下”,恶意代码辅助检测“更高效”

    ,自主研发出了符合国家保密局要求的恶意代码检测产品 :国联易安恶意代码辅助检测系统(主机版)V2
    的头像 发表于 11-12 12:03 64次阅读

    SoC的数字签名加解密过程

    SoC的数字签名验证是指在系统启动或固件更新等关键时刻,对加载的固件或软件进行数字签名的验证过程。通过验证数字签名,系统可以确保所加载的固件或软件是经过授权和信任的,从而防止恶意代码的执行和
    的头像 发表于 10-21 14:52 146次阅读

    如果设计一款桌面的机器玩具,最吸引人的外观与功能要有哪些?

    初步设想制作如下其中一款,有感兴趣的朋友可以帮提提意见。 A一款圆敦敦的音响状的“个人日程助手”,具备番茄闹钟、音乐播放、减压交互、语言对话、工作日报生成。 B一款迷你瓦利机器人,有
    发表于 10-19 18:25

    欧时RS PRO工业品甄选号店开业

    欧时RS PRO工业品甄选青岛信瑞亚号店正式揭幕。作为欧时工业品甄选首家线下门店,青岛信瑞亚号店标志着欧时正在加速拓展全渠道服务能力,聚焦工业品服务“最后
    的头像 发表于 10-14 10:33 338次阅读

    SONY FCB—CR8530模组在工业检测方面有哪些优异表现

    凯茉锐SONY FCB-CR8530模组是一款专为工业检测设计的高性能摄像机,它具备多种功能,能够在工业检测领域提供显著的帮助:
    的头像 发表于 10-08 15:04 181次阅读

    TPS手指触感测量一款可以精准测量力和时间变化的系统

    TPS手指触感测量一款可以精准测量力和时间变化的系统 它是一款高灵敏度传感器,采用高敏感电容式压力传感器,能够精确感知手指与物体接触时的微小压力变化,甚至可以检测到非常细微的触感差异,
    发表于 09-13 09:46

    ​介绍一款Java开发的开源MES系统

    ​介绍一款Java开发的开源MES系统,万界星空科技开源的MES系统。该系统基于Java开发,具有广泛的适用性和高度的可定制性,能够满足不同行业、不同规模企业的智能制造需求。
    的头像 发表于 09-05 17:39 538次阅读
    ​介绍<b class='flag-5'>一款</b>Java开发的开源MES<b class='flag-5'>系统</b>

    中易云推出了一款集数据传输、模拟量信号输入/检测体的DTU产品

    中易云低成本DTU EY-COM974 GGC,是一款集数据传输、模拟量信号输入/检测体的DTU产品。
    的头像 发表于 04-19 17:28 418次阅读
    中易云推出了<b class='flag-5'>一款</b>集数据传输、模拟量信号输入/<b class='flag-5'>检测</b>于<b class='flag-5'>一</b>体的DTU产品

    恶意代码辅助检测系统:“降低、保障、智能”缺不可

    的基础上,自主研发出了符合国家保密局要求的恶意代码检测产品: 国联易安恶意代码辅助检测系统(主机
    的头像 发表于 03-28 16:15 459次阅读

    如何设计一款四轮智能小车

    如何设计一款四轮智能小车 此部分共分为五个小节,通过这个 Part 的学习,我们将了解机器人的概念和组成,对机器人的整体设计有个明确的思路,然后通过机械结构、驱动系统、传感系统、控制
    的头像 发表于 03-26 10:58 691次阅读
    如何设计<b class='flag-5'>一款</b>四轮智能小车

    准确识别APT,选对恶意代码检测系统最重要

    通过APT检测出已知和未知恶意代码,提高网络安全主动防御能力,是网络安全解决方案中需要重视的地方。然而,目前业界普通的恶意代码检测系统难以准
    的头像 发表于 03-12 16:03 390次阅读

    一款针对高端点电流检测的芯片——FP135丝印BWXXX

    今天在市场上发现了一款很有意思的电流检测芯片,和传统意义上的电流检测芯片所不样的是,它的检测方式有所不同。它的名字叫做高端点电流
    的头像 发表于 01-06 08:06 936次阅读
    <b class='flag-5'>一款</b>针对高端点电流<b class='flag-5'>检测</b>的芯片——FP135丝印BWXXX

    一款针对高端点电流检测的芯片——FP135丝印BWXXX

    今天在市场上发现了一款很有意思的电流检测芯片,和传统意义上的电流检测芯片所不样的是,它的检测方式有所不同。它的名字叫做高端点电流
    的头像 发表于 01-02 14:52 943次阅读
    <b class='flag-5'>一款</b>针对高端点电流<b class='flag-5'>检测</b>的芯片——FP135丝印BWXXX

    一款针对高端点电流检测的芯片-FP135

    今天在市场上发现了一款很有意思的电流检测芯片,和传统意义上的电流检测芯片所不样的是,它的检测方式有所不同。它的名字叫做FP135,丝印上是
    的头像 发表于 01-02 09:58 2012次阅读
    <b class='flag-5'>一款</b>针对高端点电流<b class='flag-5'>检测</b>的芯片-FP135

    NVIDIA 知乎精彩问答甄选 | 分享 NVIDIA 助力医学研究的相关精彩问答

    您分享  NVIDIA 助力医学研究的具体实践。 Q: 药物研发的大神们可以解答下生成式 AI 在这领域带来了 哪 些新变化吗? A: 如今,放射科医师使用 AI 来检测医学影像中的异常情况,医生使用 AI 扫描电子病历以了
    的头像 发表于 11-24 19:25 529次阅读
    NVIDIA 知乎精彩问答<b class='flag-5'>甄选</b> | 分享 NVIDIA 助力医学研究的相关精彩问答