国联易安:恶意代码辅助检测系统V2.0“优势明显”
原标题:国联易安:恶意代码辅助检测系统V2.0“优势明显”
随着计算机和互联网技术的不断发展,网络在社会进步、经济发展等方面的作用也越来越明显。与此同时,信息网络和计算机安全问题也变得日趋严重。恶意代码/程序对于计算机和服务器来说有着强大的控制力和破坏力,可以使用户无法正常使用系统的应有功能,同时还具有窃取重要信息、监听密码等功能,因此恶意程序是黑客进行攻击的最重要的手段。
恶意代码/程序通常是指特洛伊木马、计算机病毒、蠕虫程序以及其他各种流氓软件等。其技术发展极其迅速,且隐蔽性较强,有些甚至能破坏常见杀毒引擎而绕过检测。目前,市场上大多数病毒防护系统对很多恶意程序无法准确检测或彻底清除,因此专业化反恶意程序的研究,己成为信息安全保密领域的一个重要课题。
国联易安产品创新中心研究团队在长期对木马、病毒等恶意代码行为进行监测、分析、研究的基础上,自主研发出了符合国家保密局要求的恶意代码辅助检测系统(主机版)V2.0。其性能优异,领先于业内传统的恶意代码辅助检测系统:
一是智能行为分析与特征码匹配技术。可以监控系统运行状况,结合病毒行为库,检测已知、变种和未知程序;
二是独创Trojan Seeker恶意程序分析技术。可以快速获取目前 的恶意程序特征,并主动搜索 恶意程序;
三是独创Honeynet恶意程序分析技术。可以提供被动的方式搜集恶意程序特征;
四是独特CRC、Sign、特征码应用技术。既保证检测的可靠性,又最大限度降低漏报误报;
五是高效检测引擎技术。通过稳定设计方案,引擎实现了自动根据检测目标主机性能调节检测能力,不会对系统造成性能影响;
六是检测工具融合技术。通过多种检测工具互相融合,保证了检测的 可靠性。
关于国联易安
北京国联易安信息技术有限公司(原北京智恒联盟科技有限公司)简称“国联易安”,成立于2006年,拥有“国联易安”和“智恒联盟”两个品牌,是国内专注于保密与非密领域的分级保护、等级保护、业务连续性安全和大数据安全产品解决方案与相关技术研究开发的领军企业。公司多项安全技术补了国内技术空白,并且在政府、金融、保密、电信运营商、军队军工、大中型企业、能源、教育、医疗电商等领域得到广泛应用。
国联易安除研发生产专业安全产品外,还为客户提供全面的检测与防护方案专家咨询、源代码安全评估、安全运维值守、智能终端安全评估、安全渗透测试、专业安全培训等专业安全服务。