惡意代碼檢測(cè)針對(duì)特種木馬及惡意程序進(jìn)行檢查分析,該系統(tǒng)主要包含惡意程序特征數(shù)據(jù)庫(kù)、惡意程序檢測(cè)引擎,調(diào)度管理引擎,管理控制模塊,輔助檢測(cè)工具等。收集惡意程序數(shù)據(jù)信息,由專業(yè)團(tuán)隊(duì)跟蹤分析,保持?jǐn)?shù)據(jù)庫(kù)更新的準(zhǔn)確性。應(yīng)用場(chǎng)景 軍工保密資格認(rèn)證企業(yè); 涉密載體印制資質(zhì)企業(yè); 涉密業(yè)務(wù)咨詢服務(wù)企業(yè); 涉密信息系統(tǒng)集成資質(zhì)企業(yè); 政府、軍隊(duì)、軍工、公檢法司及各大行業(yè)。
惡意代碼檢測(cè)基于啟發(fā)式的檢測(cè)方法,通過比較系統(tǒng)上層信息和取自內(nèi)核的系統(tǒng)狀態(tài)來識(shí)別隱藏的文件、進(jìn)程及注冊(cè)表信息。還有一些研究工作通過監(jiān)控系統(tǒng)特定資源來識(shí)別惡意代碼。根據(jù)預(yù)先設(shè)定的規(guī)則判斷惡意代碼存在的可能性,其優(yōu)勢(shì)在于可檢測(cè)新惡意代碼樣本;但其規(guī)則的生成依賴于分析人員的經(jīng)驗(yàn),在應(yīng)用中易引發(fā)高誤報(bào)及漏報(bào)率,因此在實(shí)際檢測(cè)系統(tǒng)中應(yīng)用較少。基于特征的檢測(cè)方法,則根據(jù)由惡意代碼中提取的特征進(jìn)行檢測(cè),與基于啟發(fā)式的檢測(cè)方法相比,具有效率高、誤報(bào)率低等優(yōu)點(diǎn),因此被廣泛應(yīng)用于惡意代碼檢測(cè)工具之中,是目前惡意代碼檢測(cè)比較常見的方法。