再深点灬舒服灬太大的91优势-免费a级毛片在线观看-91视频91蝌蚪-日本花房姑娘|www.sxmlmy.com

關(guān)閉
15611777538 工作日:9:00-18:00
周 六:9:00-18:00

保密產(chǎn)品

首頁 > 保密產(chǎn)品 > 安全保密檢查 > 安全保密檢查

惡意代碼輔助檢測(cè)系統(tǒng)
惡意代碼輔助檢測(cè)系統(tǒng)

訂購熱線:15611777538

咨詢電話:TEL 010-60338122

咨詢Q Q:點(diǎn)擊這里給我發(fā)消息

  • 產(chǎn)品介紹
  • 產(chǎn)品特點(diǎn)
  • 技術(shù)指標(biāo)
惡意代碼輔助檢測(cè)系統(tǒng)(主機(jī)版)
計(jì)算機(jī)系統(tǒng)中惡意程序泛濫影響涉密單位正常工作甚至誘發(fā)泄密事件。惡意代碼輔助檢測(cè)系統(tǒng)可以掃描主機(jī)系統(tǒng)關(guān)鍵目錄、檢測(cè)內(nèi)存中是否存在惡意文件并進(jìn)行隔離或刪除告警;系統(tǒng)可以快速檢查主機(jī)相關(guān)信息,包含操作系統(tǒng)信息、網(wǎng)絡(luò)狀態(tài)、服務(wù)、端口、進(jìn)程信息等;同時(shí)對(duì)主機(jī)上運(yùn)行程序的文件行為、注冊(cè)表行為、網(wǎng)絡(luò)行為及進(jìn)程創(chuàng)建退出等進(jìn)行實(shí)時(shí)監(jiān)測(cè),對(duì)潛在的威脅進(jìn)行告警,并生成匯總分析報(bào)告。

適用領(lǐng)域:各級(jí)單位保密等要害場(chǎng)所,同樣也適用于大中型企事業(yè)單位、證劵、醫(yī)療、能源、科研院所等組織和個(gè)人商業(yè)秘密保護(hù)。

木馬掃描-快速掃描:快速掃描功能是對(duì)當(dāng)前系統(tǒng)用戶的關(guān)鍵目錄進(jìn)行掃描,同時(shí)根據(jù)CPU內(nèi)核數(shù),對(duì)電腦CPU采用多線程并行方式,掃描關(guān)鍵目錄發(fā)現(xiàn)惡意樣本的目的。
木馬掃描-內(nèi)存掃描:對(duì)一些做了外殼或者其它欺騙手段的木馬,靜態(tài)掃描無法準(zhǔn)確識(shí)別,但木馬運(yùn)行于內(nèi)存時(shí),仍然會(huì)暴露其行為部分特征。惡意代碼輔助檢測(cè)系統(tǒng)(主機(jī)版)使用內(nèi)存掃描方式,能夠檢查出運(yùn)行在內(nèi)存中惡意樣本。
木馬掃描-文件掃描:通過默認(rèn)掃描、全盤掃描、指定掃描對(duì)文件進(jìn)行分類掃描:默認(rèn)掃描針對(duì)于系統(tǒng)分區(qū)進(jìn)行掃描,全盤掃描針對(duì)于所有盤進(jìn)行掃描,指定掃描針對(duì)于指定路徑進(jìn)行掃描。
輔助檢測(cè)-基本信息檢查:檢查計(jì)算機(jī)的基本信息,包括主機(jī)信息、賬戶信息、網(wǎng)卡信息、硬盤信息、服務(wù)信息、端口信息、進(jìn)程信息。
輔助檢測(cè)-BHO檢查:BHO檢查可進(jìn)行瀏覽器插件檢查,列出瀏覽器插件的名稱、文件和分析情況。經(jīng)過BHO檢查后用戶可以對(duì)照列表查看第三方瀏覽器插件,確定是否為木馬軟件。
輔助檢測(cè)-SPI檢查:列出SPI服務(wù)的協(xié)議、文件、ID和分析清況,對(duì)SPI進(jìn)行深入檢查。SPI欄列舉出檢查到的系統(tǒng)中的網(wǎng)絡(luò)服務(wù),以防止它被用來做無進(jìn)程木馬。
輔助檢測(cè)-啟動(dòng)項(xiàng)檢查列出開機(jī)啟動(dòng)的項(xiàng)目,包括注冊(cè)表、名稱和文件和分析情況。
輔助檢測(cè)-Hosts文件檢查:列出Host文件被修改信息,包括域名、IP、危險(xiǎn)等級(jí)。
輔助檢測(cè)-SSDT狀態(tài):列出SSDT表被修改的信息,包括修改的函數(shù)名稱、當(dāng)前函數(shù)地址、原始函數(shù)地址、是否被HOOK、危險(xiǎn)等級(jí)等信息。
后臺(tái)監(jiān)測(cè):實(shí)時(shí)監(jiān)控文件系統(tǒng)、注冊(cè)表、網(wǎng)絡(luò)、進(jìn)程/線程的活動(dòng),對(duì)威脅事件和疑似惡意程序樣本感染進(jìn)行實(shí)時(shí)告警。
樣本分析:可以查看惡意代碼輔助檢測(cè)系統(tǒng)(主機(jī)版)所提取的木馬樣本靜態(tài)特征及動(dòng)態(tài)特征,包括木馬程序內(nèi)存映像、啟動(dòng)項(xiàng)信息、配置信息、木馬及加載動(dòng)態(tài)模塊的簽名校驗(yàn)信息。
配置選項(xiàng):用戶可以對(duì)掃描選項(xiàng)、文件類型、隔離區(qū)、日志容量、黑白名單以及動(dòng)態(tài)檢測(cè)行為進(jìn)行相關(guān)配置,靈活配置檢測(cè)條件及處理方式。
U盤自動(dòng)查殺:U盤插入之后,系統(tǒng)將會(huì)對(duì)U盤指定路徑進(jìn)行自動(dòng)查殺。

后臺(tái)監(jiān)測(cè):實(shí)時(shí)監(jiān)控程序運(yùn)行,智能地分析出主機(jī)中存在的潛在威脅,保障信息安全。
異步處理:采用多任務(wù)異步處理機(jī)制,提高系統(tǒng)的運(yùn)行穩(wěn)定性和分析結(jié)果的準(zhǔn)確性。
識(shí)別惡意文件偽裝:利用多種技術(shù)識(shí)別偽裝成圖片或其他正常文件的木馬,提高了檢測(cè)的有效性。
靈活配置:用戶可以對(duì)掃描選項(xiàng)、文件類型、隔離區(qū)、日志容量、黑白名單以及動(dòng)態(tài)檢測(cè)行為進(jìn)行相關(guān)配置,靈活配置檢測(cè)條件及處理方式。

支持檢測(cè)各種文件類型:

    • PE文件:exe、dll、sys等;
    • 文檔文件:doc、xls、ppt、docx、xlsx、pptx、wps、rtf、pdf等;
    • 壓縮文件:zip、rar、7z等;
    • 多媒體文件:swf、png、jpg等。