系統(tǒng)結(jié)構(gòu):
系統(tǒng)的運(yùn)行工作環(huán)境基于Windows平臺(tái),包含:木馬特征數(shù)據(jù)庫(kù),木馬檢檢測(cè)引擎,調(diào)度管理引擎,管理控制模塊,輔助檢測(cè)工具等。
● 木馬特征數(shù)據(jù)庫(kù):這是整個(gè)系統(tǒng)的基礎(chǔ),系統(tǒng)收集有最新的木馬數(shù)據(jù)庫(kù),而且由專(zhuān)業(yè)團(tuán)隊(duì)跟蹤分析當(dāng)前最新木馬發(fā)展情況,保持?jǐn)?shù)據(jù)庫(kù)更新的高效,準(zhǔn)確。
● 木馬檢測(cè)引擎:負(fù)責(zé)調(diào)度檢測(cè)木馬,該模塊的設(shè)計(jì)既要滿(mǎn)足穩(wěn)定,快速的檢測(cè),而且也考慮到了對(duì)系統(tǒng)資源的合理使用問(wèn)題。
● 調(diào)度管理引擎:負(fù)責(zé)根據(jù)設(shè)置調(diào)度掃描任務(wù)。
● 管理控制模塊:提供管理窗口進(jìn)行系統(tǒng)的配置,使用等。
● 輔助檢測(cè)工具:提供一些高級(jí)分析工具,用于分析系統(tǒng)可能潛在的危險(xiǎn),方便用戶(hù)進(jìn)行人工判斷。
主要技術(shù):
1、高效的檢測(cè)引擎
設(shè)計(jì)穩(wěn)定,高效的檢測(cè)引擎,自動(dòng)根據(jù)檢測(cè)目標(biāo)主機(jī)性能調(diào)節(jié)檢測(cè)能力,不會(huì)對(duì)系統(tǒng)造成巨大的性能影響。
2、全面的木馬庫(kù)
預(yù)計(jì)提供超過(guò)50萬(wàn)條的木馬數(shù)據(jù)庫(kù),組建專(zhuān)業(yè)團(tuán)隊(duì)在實(shí)時(shí)分析更新。
3、Trojan Seeker木馬分析
使用專(zhuān)有的Trojan Seeker技術(shù)獲取網(wǎng)絡(luò)上最新的木馬特征,專(zhuān)業(yè)團(tuán)隊(duì)對(duì)其進(jìn)行分析。
4、Honeynet木馬分析
使用獨(dú)創(chuàng)的Honeynet方式獲取網(wǎng)絡(luò)上最新的木馬特征,專(zhuān)業(yè)團(tuán)隊(duì)對(duì)其進(jìn)行分析。類(lèi)似于“云計(jì)算”模式,可以更廣泛的發(fā)現(xiàn)最新木馬極其變種。
5、可靠的木馬特征識(shí)別
使用CRC,Sign,特征碼等方法保證檢測(cè)的可靠性,最大限度降低漏報(bào)誤報(bào)。
6、專(zhuān)項(xiàng)木馬分析檢測(cè)
對(duì)于一些比較特殊的木馬群體,提供專(zhuān)門(mén)的分析和檢測(cè)工具,比如BIOS檢測(cè),完整性檢測(cè),可疑行為檢測(cè)等。
7、模塊化的系統(tǒng)設(shè)計(jì)
系統(tǒng)設(shè)計(jì)采用模塊化的方式,方便擴(kuò)展。
產(chǎn)品功能:
1、常規(guī)病毒檢測(cè)
掃描引擎對(duì)所選的文件以及該文件的操作進(jìn)行病毒檢測(cè),所有被檢測(cè)到感染病毒的文件都將被報(bào)告,并且根據(jù)策略執(zhí)行操作。
2、木馬檢測(cè)
木馬通常被定義為惡意軟件,它通常在用戶(hù)不知情的情況下從用戶(hù)計(jì)算機(jī)中收集敏感數(shù)據(jù)信息。掃描引擎將對(duì)這些木馬進(jìn)行掃描檢測(cè),找出其中的木馬程序或文件。
3、制定檢測(cè)任務(wù)
軟件提供簡(jiǎn)單方便的制定任務(wù)功能,可以根據(jù)需要制定自己的掃描任務(wù),比如遞歸掃描,忽略掃描等。
4、多種檢測(cè)對(duì)象支持
除了文件檢測(cè),還支持進(jìn)程,壓縮文件,腳本文件檢測(cè)等。
5、提供輔助檢測(cè)工具
對(duì)一些可疑文件,程序,或網(wǎng)絡(luò)行為,用戶(hù)可以自己使用系統(tǒng)提供的輔助檢測(cè)工具進(jìn)行分析,檢查是否有可疑的潛在危險(xiǎn)。比如檢查系統(tǒng)進(jìn)程,服務(wù),啟動(dòng)項(xiàng)等。