免杀木马拦截
 
背景
 
        免杀木马采用的免杀技术又叫反杀毒技术,是指能使病毒木马免于被杀毒软件查杀的技术。主要通过修改病毒、木马的内容改变特征码,从而躲避杀毒软件及防火墙的查杀,长期隐藏在目标主机中,在必要的时候向攻击者提供有用的信息。
        病毒、木马经过多次加壳之后,具备了很强的欺骗性,能轻松绕过采用特征库比对方式进行查杀的杀毒软件或防火墙,进入目标主机长期隐藏,其潜伏时间可长达几年之久。一旦被攻击者激活,就能远程执行命令、窃取信息、破坏数据,甚至获得目标主机的控制权。
 
杰思免杀木马拦截
 
  • 纵向智能行为跟踪
    守护操作系统关键入口点,对攻击者常用和流行的攻击技术进行识别、归类、建模、训练、自学习,并自适应业务场景。实时检测各类活跃的恶意程序、针对主机系统的恶意攻击、对主机系统恶意破坏等,减少主机被入侵的风险。
  • 横向差异威胁感知
    从多个维度对同组或全网主机对比分析,感知主机异常变化,发现初期入侵点,并通过定点系统入口监控和行为合规监控,有效应对多种恶意程序的变形逃逸。
  • 强控主机环境
    提供非白即黑的主机运行环境强控机制,控制主机最小活动范围,最大程度保障主机运行安全。用户可自定义黑白名单,包括文件、证书等,只允许信任列表中的程序运行,杜绝一切不在安全范围内的程序运行,可以有效避免有意或无意的病毒传播,对未知威胁进行防护。