- 5
- 0
- 约2.21千字
- 约 24页
- 2016-12-03 发布于山西
- 举报
基于行为的恶意代码检测技术
缺点的弥补 本地白名单 基于“云安全” 的威胁信息参考认证 1、厂商维护,定时升级 2、用户按需定义 1、海量样本 2、随时更新? 3、几千万探针的基础规模 4、广阔的软件领域覆盖面 优势的发挥 获得更快的响应速度 发现恶意代码间的逻辑关系 极大地缩小威胁样本收集范围 更好的威胁样本质量 为自动分析系统提供预处理 成为支撑“云安全”的 辅助支撑技术 成为“云安全”中本机威胁感知器 未来要做什么 快速虚拟机实现 更合适规模的模拟环境实现 更细粒度的信息组织 更多的恶意动作 QA 谢谢大家 * * * * * * [ 基于行为的恶意代码检测技术 ] 该技术是瑞星“云安全”策略实施的辅助支撑技术之一。 瑞星合理地将该技术应用于本机威胁感知、本机威胁化解及“云安全”中心威胁自动判定分析中。 基于行为的恶意代码检测技术,被许多安全厂商用来打造“主动防御”、“启发式查毒”产品。 传统的特征码检测技术 静态识别技术 从病毒体内提取的原始数据片断,以及该片断的位置信息 全浮动(无位置描述) 更多的位置描述(格式分析,代码分析) 更灵活的数据片断表示(?,*,RE) 在现在这个时代,越来越吃力了! 变化和改进 提取自病毒体,滞后于病毒出现 抗“特征”变化性有限 优点 缺点 精确,误报少 快速,静态分析 人类社会的“特征码”技术 — 指纹 初犯,截取指纹
您可能关注的文档
- 关.注慢性病大品种、迎合政策趋势——2012年医药投资策略演示文稿.PPT
- 关.注学生的基本心理需要演示文稿.ppt
- 关.注热点,精选专题掌握方法,提高能力演示文稿.ppt
- 关.联分类算法的研究演示文稿.ppt
- 关.联交易申报培训3月20日演示文稿.ppt
- 关.键业绩指标的制订演示文稿.ppt
- 关于7年中考地理学科考试说明与复习备考的几点探讨.ppt
- 关于《排列、组合、概率》的教学建议.ppt
- 关于8.基础知识.ppt
- 关于大连市实施国家基础教育课程改革实验-大.ppt
- DB3208_T 226-2024 财政奖补集成服务工作规范.docx
- DB3201T 1216-2024 ‘太秋’甜柿容器育苗技术规程.docx
- 微喷灌培育机插稻长秧龄壮秧技术规程(DB32-T 4963-2024).docx
- DB3212_T 1179-2025 一体化运维服务人员管理规范.docx
- 地理标志产品 丁庄葡萄 DB3211 T 1093-2024.docx
- DB3208_T 221-2024 水稻倒伏绿色综合防控技术规程 .docx
- DB3205_T 1117-2024 居家养老服务数字化技术应用规范.docx
- DB3201_T 1225-2024 丘陵地区中低产田有机质快速提升与肥沃耕层构建技术规程.docx
- DB3201_T 1184.2-2024 小型食品生产经营单位食品安全管理水平提升指南 第2部分:食品摊贩 .docx
- DB3210T 1182-2024 地理标志产品 宝应慈姑.docx
最近下载
- 飞行性能与计划:1基础知识.pdf VIP
- 【新教材】统编版(2019)高中历史 选择性必修2 经济与社会生活 1-6单元 共6个单元测试卷及答案全套.doc VIP
- 2025修订版广东省突发事件应对条例培训PPT课件.pptx VIP
- 眼科特检试题及答案.docx VIP
- 2025年质量管理体系风险和机遇识别评价及应对措施分析表(包含气候变化).docx
- 北京市规划和自然资源委员会事业单位招聘笔试真题2024.docx VIP
- 六年级音乐下册《欢乐颂》PPT课件.pptx VIP
- 眼科特检考试题及答案.doc VIP
- ISO 9712-2021 无损检测 — 人员资格鉴定与认证(中英文编译版).pdf
- 台达VFD A变频器说明书中文.pdf VIP
原创力文档

文档评论(0)