恶意代码辅助检测系统

恶意代码辅助检测系统主要用于查探系统中的木马并作出处理或通过行为分析等方式进行捕捉跟踪。【国保认证】

需求分析

恶意程序对于计算机和服务器来说有着强大的控制力和破坏力,一方面可以使用户无法正常使用系统的应有功能,同时还具有窃取重要信息、监听密码等功能,恶意程序已经成为黑客进行攻击的最重要的手段。

恶意程序通常包括特洛伊木马、计算机病毒、蠕虫程序、勒索程序以及其他各种流氓软件等。其技术发展及其迅速,且隐蔽性较强,有些甚至能破坏常见杀毒引擎而绕过检测,目前市场上大多数病毒防护系统对很多恶意程序无法准确检测或无法清除,因此专业化反恶意程序的研究己成为信息安全保密领域的一个重要课题。

产品简介

恶意代码辅助检测系统定位于专业木马(含病毒)查杀,它适用于Windows系列操作系统(Windows XP/7/10等),系统主要用于查探系统中的木马并作出处理或通过行为分析等方式进行捕捉跟踪。(保密专用)

适用领域:各级政府、军工、保密等要害场所,同样也适用于大中型企事业单位、证劵、医疗、能源、科研院所等组织和个人商业秘密保护。【国保认证】

技术优势

高效的检测引擎

设计稳定,高效的检测引擎,自动根据检测目标主机性能调节检测能力,不会对系统造成巨大的性能影响。

全面的木马库

预计提供超过50万条的木马数据库,组建专业团队在实时分析更新。

Trojan Seeker木马分析

使用专有的Trojan Seeker技术获取网络上木马特征,专业团队对其进行分析。

Honeynet木马分析

使用Honeynet方式获取网络上的木马特征,专业团队对其进行分析。类似于“云计算”模式,可以更广泛的发现木马极其变种。

可靠的木马特征识别

使用CRC,Sign,特征码等方法验证检测的可靠性,降低漏报误报。

功能特点

1、常规病毒检测;

2、木马检测;

3、制定检测任务;

4、多种检测对象支持;

5、提供辅助检测工具;

应用场景

军工保密资格认证企业;
涉密载体印制资质企业;
涉密业务咨询服务企业;
涉密信息系统集成资质企业;
政府、军队、军工、公检法司及各大行业。