软件防护
智恒恶意代码辅助检测系统

一、产品概述

智恒网臣恶意代码辅助检测系统(主机版)是针对计算机系统中恶意程序泛滥,直接影响涉密企事业单位正常工作,甚至诱发泄密事件而研发的专业级恶意代码辅助检测系统。系统可以扫描主机系统关键目录、指定目录及内存中是否存在恶意文件并进行隔离或删除告警;系统可以快速检查主机相关信息,包含操作系统信息、网络状态、服务、端口、进程信息等;同时对主机上所有运行程序的文件行为、注册表行为、网络行为及进程创建退出等进行实时监测,对潜在的威胁进行告警,并生成汇总分析报告。

智恒网臣自主研制生产的“智恒网臣恶意代码辅助检测系统(主机版)V3.0”,经国家保密科技测评中心检测,于2021年5月15日获颁《涉密信息系统产品检测证书》。

二、产品主要功能

木马扫描-快速扫描:快速扫描功能是对当前系统用户的关键目录进行扫描,同时根据CPU内核数,对电脑CPU充分利用,采用多线程并行方式,实现快速扫描关键目录发现恶意样本的目的。
木马扫描-内存扫描:对一些做了外壳或者其它欺骗手段的木马,静态扫描无法准确识别,但木马运行于内存时,仍然会暴露其行为部分特征。智恒网臣恶意代码辅助检测系统(主机版)使用内存扫描方式,能够检查出运行在内存中恶意样本。
木马扫描-文件扫描:通过默认扫描、全盘扫描、指定扫描对文件进行分类扫描:默认扫描针对于系统分区进行扫描,全盘扫描针对于所有盘进行扫描,指定扫描针对于指定路径进行扫描。
辅助检测-基本信息检查:检查计算机的基本信息,包括主机信息、账户信息、网卡信息、硬盘信息、服务信息、端口信息、进程信息。
辅助检测-BHO检查:BHO检查可进行浏览器插件检查,列出浏览器插件的名称、文件和分析情况。经过BHO检查后用户可以对照列表查看第三方浏览器插件,并最终确定是否为木马软件。
辅助检测-SPI检查:列出SPI服务的协议、文件、ID和分析清况,对SPI进行深入检查。SPI栏列举出检查到的系统中的网络服务,以防止它被用来做无进程木马。
辅助检测-启动项检查列出开机启动的项目,包括注册表、名称和文件和分析情况。
辅助检测-Hosts文件检查:列出Host文件被修改信息,包括域名、IP、危险等级。
辅助检测-SSDT状态:列出SSDT表被修改的信息,包括修改的函数名称、当前函数地址、原始函数地址、是否被HOOK、危险等级等信息。
后台监测:实时监控文件系统、注册表、网络、进程/线程的活动,对于有威胁事件和疑似恶意程序样本感染进行实时告警。
样本分析:可以查看智恒网臣恶意代码辅助检测系统(主机版)所提取的木马样本静态特征及动态特征,包括木马程序内存映像、启动项信息、配置信息、木马及加载动态模块的签名校验信息。
配置选项:用户可以对扫描选项、文件类型、隔离区、日志容量、黑白名单以及动态检测行为进行相关配置,灵活配置检测条件及处理方式。
U盘自动查杀:U盘插入之后,系统将会对U盘指定路径进行自动查杀。

三、产品特点

后台监测:实时监控程序运行,智能地分析出主机中存在的潜在威胁,保障信息安全。
异步处理:采用多任务异步处理机制,提高系统的运行稳定性和分析结果的准确性。
识别恶意文件伪装:利用多种技术识别伪装成图片或其他正常文件的木马,提高了检测的有效性。
灵活配置:用户可以对扫描选项、文件类型、隔离区、日志容量、黑白名单以及动态检测行为进行相关配置,灵活配置检测条件及处理方式。

支持检测各种文件类型:

    • PE文件:exe、dll、sys等;
    • 文档文件:doc、xls、ppt、docx、xlsx、pptx、wps、rtf、pdf等;
    • 压缩文件:zip、rar、7z等;
    • 多媒体文件:swf、png、jpg等。


四、关键技术

病毒库引擎查杀技术

智恒网臣恶意代码辅助检测系统(主机版)使用的病毒库引擎查杀技术可以对内存、磁盘、指定目录进行快速扫描,同时支持优盘自动查杀功能。

后台行为检测技术

智恒网臣恶意代码辅助检测系统(主机版)除了对终端上静态恶意文件和木马进行查杀外,还支持动态行为监测的告警。首先需要配置好动态行为监控策略和行为分析策略,再将监控到的所有程序的行为输入到系统中。系统根据木马动静态特征库和监控策略自动分析,发现可疑行为或者直接发现确认木马。对于发现的正式木马,对其行为进行阻止。对于可疑行为进行行为策略分析,对于判定为正式木马的,也进行拦截,同时保存木马的特征,丰富木马特征库。

五、技术指标

l响应时间:扫描主机中恶意文件样本,提示告警的响应时间<=1秒。

l恶意代码检出率:对恶意代码文件的保全率和保准率>=90%。

l活动木马行为检出率:对活动木马行为的保全率和保准率>=80%。

六、部署方式

智恒网臣恶意代码辅助检测系统(主机版)部署在每台终端上,为每台终端进行恶意代码的查杀和保护。












请在下方留下您的宝贵建议

关注我们

关注我们

服务热线:010-69389946 / 18515635263   京ICP备20013283号
CopyRight © 北京智恒网臣信息技术有限公司
注册
手机号:
密码:
确认密码:
公司名称:
验证码:
点击刷新
登录
手机号:
密码:
如果忘记密码请电话联系我们!