惡意代碼鑒定與檢測平臺
惡意代碼后端鑒定系統(tǒng)通過大數(shù)據(jù)自動鑒定技術,配合動態(tài)內存分析/鑒定引擎以及條件模擬引擎分析惡意代碼每一步所做的行為、潛在行為以及行為對應的特征,并且通過自動學習技術多維度地進行有效特征總結,即時地、精準地提取惡意代碼特征。
惡意代碼前端檢測系統(tǒng)包含大規(guī)模惡意代碼爆發(fā)應急響應引擎、文件靜態(tài)分析引擎、惡意代碼繼承關系分析引擎、文件行為分析引擎、腳本/文檔檢測引擎、未知APT ShellCode檢測引擎、脫殼/解壓縮引擎等,從多角度、多維度對可疑文件行為與特征進行鑒定,更精準的定位威脅程序。
平臺的主要功能包括:
? ● 大規(guī)模惡意代碼爆發(fā)應急響應
? ● 被感染文件識別
? ● 惡意代碼靜態(tài)鑒定
? ● 文檔病毒識別
? ● 未知APT程序檢測
? ● Shellcode動態(tài)識別
? ● 文件行為/邏輯/繼承關系分析
惡意代碼鑒定與檢測平臺