国外网站大全·环游世界互联网

当前位置:首页 > 亚洲 > 中国 > 网络 >Fireeye:金山火眼在线病毒识别服务
网站详情 www.egouz.com 国外网站 | 发布时间:2012-07-09 13:19:59
名称: 

Fireeye:金山火眼在线病毒识别服务

     超过 0 人阅读
中文网址https://fireeye.... 国外网站
Fireeye:金山火眼在线病毒识别服务

Fireeye:金山火眼在线病毒识别服务是金山公司开发的在线提交文件进行在线检测的病毒查杀服务平台,可以分析所提交文件的危险性和恶意操作记录等。

Fireeye:金山火眼在线病毒识别服务

金山火眼服务功能特点:

1、危险行为识别

启发式的识别恶意程序的危险行为 基于完善的日志记录,启发式行为识别能提供更为清晰的危险行为报告,即使后台运行的隐匿行为也无处藏身,原形毕露!

2、文件监控

系统中文件的增加、删除、修改精确记录而已程序运行造成的文件系统的变化,包括恶意程序释放文件、修改系统文件、删除文件等等,让隐藏文件无处藏身。

3、注册表监控

注册表关键位置的变动记录恶意程序的注册表操作(例如,比较常见的创建启动项、修改注册表键值、破坏安全模式等等),让恶意程序的注册表操作一目了然。

4、网络操作监控

控制恶意程序的网络活动(发送数据、下载等)清晰展现盗号、后门、下载者等恶意程序的网络活动,并对这些网络活动进行协议解析、数据揭秘等。

5、进程创建

恶意程序运行后的进程活动精确识别恶意程序的进程创建活动。

为了方便了解火眼系统,下面介绍一下:

1、火眼系统对外展示的在线产品为火眼网页版,火眼系统本身是一套基于活体样本行为研究的自动化的动态智能行为分析系统。

2、系统后面会寻求和粉丝之间的技术层面的互动,通过支持插件化,有希望支持高端用户自己制定行为识别规则。

3、后面平台会为金山分析提供辅助分析功能支持,随着更多专业安全人员的使用和补充,系统对于行为研究的深入,会展现其核心价值。

4、火眼后面也会同防御进行更紧密的合作 提供数据支持。

5、火眼的架构为分布式系统 小组人员主要以核心价值行为分析的完整性和准确性为核心,而目前集中在PE流行病毒方面。

6、火眼通过对运行文件的行为分析 会汇总相关资源到自己的行为云。

7、K+实际上目前和火眼的配合 是从火眼的运营数据里获取一些资源。

8、目前火眼做的 可以理解为将以前较为薄弱的动态行为分析 做了专项的补充 保证金山云 是动态分析和静态分析的组合 两边都相对深入。

9、火眼的切入点是 病毒分析的辅助分析平台 这部分的资源 分析是自由可以进行调控的。

分享给小伙伴们:




【国外网站www.egouz.com】我们致力于分享国内外互联网优秀网站资源,尤其是国外的优质站点,如果你也有类似的爱好,请把你收集的资源整理归类投稿给我们,我们会择优刊登推广您的资源和网站。投稿邮箱:showed@egouz.com

投稿范围:

1、凡是好玩的,好看的,好用的,只要是涨知识类的,我们统统都要;

2、贴切生活的,极客范儿的,互联网新发现的,软硬件资源兼收;

3、互联网行业分类太多,我们尽量把不同的分类划分详细,如果您喜欢某一个分类的话,就给我们投稿吧,独悦乐不如众悦乐;

4、如果您是站长可以把您的网站特色,运营故事写一篇文章投稿给我们,择优收录,汇集好站,好资源才是我们持久发展的基础!

【国外网站 - www.egouz.com】团队辛勤耕耘,励志收集互联网中最全面的站点资源,我们的努力离不开众粉丝的支持,感谢各位给与我们的支持和捐赠!我们为捐赠用户提供更多服务【粉丝服务

热门标签:
  • Fireeye
  • 金山
  • 火眼
  • 在线
  • 病毒
  • 识别
  • 服务
  • 工具
软件推荐
欢迎加入我们QQ群:68954429
栏目点击排行
推荐本身就是一种分享!
本类新入网站
国外新闻
无觅相关文章插件,快速提升流量