AhnLabMDS,下一代主动型安全技术.PDFVIP

  1. 1、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。。
  2. 2、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载
  3. 3、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
  4. 4、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
  5. 5、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们
  6. 6、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
  7. 7、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多
安博士月刊2013年3月号 AhnLab, Inc. . 星 期 三 10月 30 日 2 0 1 3年 Vol.13 【安博士月刊】是综合安全解决方案公司-安博士公司发行的网络安全信息月刊。 禁止复制和转载本刊任何内容。 AhnLab MDS , 下一代主动型安全技术 市场研究公司 Gartner 推出预测报告,如要应对 APT ,不仅具备基本的安全响应体系,还要具备高级的防御技 术。Gartner 还预测,未来将需要“取证分析(Forensic)”和 “沙箱(Sandboxing)”等安全响应技术。为了响应 越来越高级化的安全威胁 ,AhnLab 已在 APT 解决方案 “AhnLab MDS”就体现了沙箱技术。AhnLab MDS 不仅具备了 Gartner 强调的下一代安全技术“沙箱技术”基础的卓越的分析能力,还具备了自己研发的动态内 容分析技术“DICA (Dynamic Intelligence Content Analysis )”。同时,AhnLab MDS 还装载了最根本的 响应方案且可以实际应对 (修复和响应)的 Agent 技术。 AhnLab MDS 结合了包括沙箱技术的下一代主动型安全技术后变得更强大 ,本刊将详细介绍 AhnLab MDS 的 APT 响应技术 。 沙箱技术概要 在介绍沙箱技术之前,首先来了解以下恶意软件分析方法。 恶意软件分析方法可以分为静态分析和动态分析。动态分析通过运行分析对象样本后分析其行为,当发现可疑行 为和明确的恶意行为 ,即诊断为恶意软件。这种动态分析过程存在着危险,这里危险是指黑客通过某种恶意行为 对分析系统和周边网络引起致命的打击,如发生系统破坏、攻击相同网络的其他系统和网络超载等。 与此相反,静态分析为了最小化这种危险,通过AV扫描诊断已知恶意软件(known malware)或者利用分析文件 头及二进制字符串等方式。更专业点,通过调试器分析 API 调用关系等方法诊断恶意软件与否。 沙箱技术是在沙箱环境下进行基于动态分析的恶意软件分析的技术。沙箱环境是指如虚拟机(Virtual Machine)的 虚拟的受限制的操作系统环境,重要的一点是,由动态分析结果发生的损害不会传播到分析系统外部。沙箱技术 根据技术供应商不同,用 “VM(Virtual machine)”、 “VM emulator”、 “Hypervisor”和 “沙箱”等表 现。 AhnLab 1 安博士月刊2013年3月号 AhnLab, Inc. . 那么,为什么选择沙箱技术? 在回答此问题之前,让我们来先了解一下为什么需要基于动态分析的恶意软件分析。 随着网络攻击越来越复杂且恶意软件变得越来越强大,仅依赖于传统防病毒软件的启发式(heuristic)功能检测未 知恶意软件,或者提取 PE头或样品字符串诊断恶意与否已越来越无效。尤其是,恶意软件制作者利用多样的常用 加壳(packer)或者定

文档评论(0)

***** + 关注
实名认证
文档贡献者

该用户很懒,什么也没介绍

1亿VIP精品文档

相关文档