私有云杀毒产品与技术培训(课堂PPT).pptVIP

  1. 1、有哪些信誉好的足球投注网站(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。。
  2. 2、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载
  3. 3、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
  4. 4、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
  5. 5、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们
  6. 6、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
  7. 7、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多
奇虎360 智能化时代: 360 安全产品与技术汇报 天擎 终端管理 私有云杀毒 XP盾甲 终端准入 安全邮件 安全浏览器 PC BYOD 移动终端 天机 终端安全 天眼 日志分析 天巡 APT 检测 大数据 分析 过程回溯 无线安全 边界安全 网站漏洞扫描 网站在线防御 网站 安全 鹰眼 网站卫士 源代码 安全 源代码 检查 奇虎测腾 源代码 卫士 安全基础研究 (漏洞挖掘) 攻防对抗 开发与技术平台 产品 团队 方向 基础 服务 面向政企的标准化服务体系 奇虎360 云时代杀毒: 360 私有云杀毒系统 目录 杀毒的窘境与360 私有云 法令、法规与合规 虚拟化环境下的杀毒新理念 病毒数据:传统杀软如同大海捞针 来自360云安全中心的一组数字: 病毒查杀率:1% 病毒漏杀率 99% 已累积病毒存量 20亿 传统杀软病毒库 1500万 每日新增病毒量 30万 新生病毒平均活跃期 8小时 新生病毒: 8小时以内具有极强的感染力 老病毒: 传统杀软病毒库无法覆盖导致反复感染 宏病毒: 绝大多数杀软无法进行有效查杀 未知病毒: 传统杀软无法查杀,病毒针对性强,破坏力大 威胁在哪里:360病毒处理问题汇总 老病毒反复感染 80% 宏病毒无法查杀 15% 未知病毒破坏力大(1%) 新病毒 感染力强 (4%) 我们需要的是什么? 智能杀毒 网络版杀毒 单机版杀毒 ? 基于病毒特征码 离线更新 基于病毒特征码 在线更新 无特征码 人工智能与行为分析 360私有云杀毒:系统架构 “云 + 端”系统架构 私有云杀毒 公有云杀毒 多类型终端 隔离网升级工具 升级、管理 查杀 管理 老病毒:私有云查杀 + 双AV引擎 私有云杀毒 4亿病毒库 2000万文件白名单库 单设备支撑10000终端在线查杀 双病毒引擎 脚本型病毒引擎 1000万病毒库 文件MD5 在360为用户清除顽固型病毒的服务过程中发现:反复感染、屡杀不尽的病毒多为陈旧的老病毒 通过360私有云的海量病毒引擎,可以将终端病毒的查杀能力提升40倍 私有云杀毒 4亿病毒库 2000万文件白名单库 单设备支撑10000终端在线查杀 QEX 宏格式判定 宏提取 宏格式解析 宏虚拟执行 文件MD5 私有云端负责已有宏病毒的特征匹配 QEX完成对变种、新生宏病毒的虚拟执行 宏病毒:私有云 + QEX 宏病毒:QEX引擎(非PE文件病毒查杀引擎) Office 文件:word、execle、rtf、ole …… Windows :非PE格式文件 Java :Jar、class …… AutoCAD:工程图纸文件 Adobe :pdf、photoshop …… Web 文件:html、xml、php、asp、jsp、crx …… 脚本文件:Javascrips、VBE、VBS …… 非PE可执行文件:bootsector、coff、mz、elf …… 多媒体文件:bpm、tif、gif …… 安装文件:nsis_bin …… 苹果操作系统文件:mach-o、mach-o-64、mach-o-fat …… 结构性文件:mime、unicode …… 新病毒:私有云 + QVM + HIPS 私有云杀毒 同步4.57亿终端用户必威体育精装版病毒信息 为内网终端用户提供必威体育精装版的病毒查杀服务 公有云杀毒 发现并上报 新病毒 升级 智能查毒:QVM 主动防御:HIPS 杀毒领域的人民战争 未知病毒:沙箱 + QVM + HIPS Sandbox ----虚拟执行、隔离 QVM ----人工智能、分类 HIPS ----执行监控 特种木马 APT:私有云白名单(非白即黑) 私有云杀毒 2000万文件白名单 全面:涵盖绝大多数主流的应用 有效:“非白即黑”,非白名单中的文件禁止运行 准确:通过MD5定位具体应用 灵活:可根据情况对应用进行加百处理 非白即黑、六亲不认! Bit9 对华禁售! 网页木马:私有云 + QVM 私有云杀毒 4亿病毒库 2000万文件白名单库 单设备支撑10000终端在线查杀 网页木马 恶意URL URL 私有云端负责网页木马的匹配 本地完成对网页木马与恶意URL的拦截 病毒查杀全景图 私有云 双AV引擎 QVM HIPS 沙箱 QEX 老病毒 宏病毒 新病毒 未知病毒 白名单 恶意URL库 网页病毒 特马 APT 我们需要的是什么? 智能杀毒 网络版杀毒 单机版杀毒 全国病毒协同查杀平台 基于病毒特征码 离线更新 基于病毒特征码 在线更新 无特征码 人工智能与行为分析 全国联防 公私分离 黑白结合 私有云杀毒:平台需求 Windows 2008 / 2003 / 7 / XP / Vista 数据库:Postgre SQL Web Server

文档评论(0)

日度 + 关注
实名认证
文档贡献者

该用户很懒,什么也没介绍

1亿VIP精品文档

相关文档