3 、优势效果分析
在当前安全检查木马工作中,木马检查产品种类繁多,其多对常规木马种类进行检查,且检查方式多为木马库对比或少许特征分析,相比之下鼎普木马监测与评估系统开拓创新,创造出了独具特色的检查评估平台,优势重点体现在以下几个方面:
针对性强,根据不同的行业特征,可进行关键字配置,针对窃取重要信息的高危木马和未知木马,实现准确的静态分析、敏锐的动态检测及智能跟踪分析;
建立完善的木马检测与评估体系,网络与单机共同进行深度检测评估,通过网络检测定位到终端,再对终端深度检测与综合分析评估,简洁高效;
独具特色的重要信息内容检查分析点,不论其为何种木马,其最终目的都是想窃取重要信息,因此鼎普科技开创了特色的从信息内容匹配、数据截获、数据报文还原的终极检测手段;
具有极强的扩展能力和自身提升能力,整个监测与评估系统构成了一个完整的闭环循环系统,先是网络上进行木马特征和信息内容分析,定位感染终端;再到终端上进行木马活动特性动态匹配智能分析,定位木马;最后由定位出的木马特征加入到网络监测模块中,便于以后的木马监测与评估,这就构成能够不断自我成长壮大,自我提升的木马监测与评估平台;
自身防木马病毒能力强、适应多样的应用环境,并具有极高的兼容性和操作简单便捷性;通过光盘或防病毒U盘载体保障木马监测程序的安全性。
4 结束语
鼎普科技凭借对计算机病毒多年来的研究分析,采用静态匹配与动态分析相结合、网络检测与单机检测相结合的独特检测方式,可以有效的批量检测出网络中感染木马的终端主机,并进而实施单机深度木马检测,是一种非常简洁高效的木马检测综合解决方案。
木马进入新经济时代后,网络的提速让木马更加的泛滥,如何通过千变万化的木马形式分析出其编制的根本,并开发出有效的检测软件,这将是一项长期的任务。鼎普科技将不断研究新情况,解决新问题,密切关注防病毒领域的未来走向,为业界提供更安全更可靠更高效的解决思路。