金山火眼客户端是款病毒检测识别系统,金山火眼不仅能准确地给出了病毒的行为,还给出了运行截图,非常值得称道的是运行效果和小编测试效果是一致的。
软件功能:
1、危险行为识别
启发式的识别恶意程序的危险行为 基于完善的日志记录,启发式行为识别能提供更为清晰的危险行为报告,即使后台运行的隐匿行为也无处藏身,原形毕露!
3、注册表监控
注册表关键位置的变动记录恶意程序的注册表操作(例如,比较常见的创建启动项、修改注册表键值、破坏安全模式等等),让恶意程序的注册表操作一目了然。
5、进程创建
恶意程序运行后的进程活动精确识别恶意程序的进程创建活动。
金山火眼特点
1、火眼系统对外展示的在线产品为火眼网页版,火眼系统本身是一套基于活体样本行为研究的自动化的动态智能行为分析系统。
2、系统后面会寻求和粉丝之间的技术层面的互动,通过支持插件化,有希望支持高端用户自己制定行为识别规则。
3、后面平台会为金山分析提供辅助分析功能支持,随着更多专业安全人员的使用和补充,系统对于行为研究的深入,会展现其核心价值。
4、火眼后面也会同防御进行更紧密的合作 提供数据支持。
5、火眼的架构为分布式系统 小组人员主要以核心价值行为分析的完整性和准确性为核心,而目前集中在PE流行病毒方面。
6、火眼通过对运行文件的行为分析 会汇总相关资源到自己的行为云。
7、K+实际上目前和火眼的配合 是从火眼的运营数据里获取一些资源。
8、目前火眼做的 可以理解为将以前较为薄弱的动态行为分析 做了专项的补充 保证金山云 是动态分析和静态分析的组合 两边都相对深入。
9、火眼的切入点是 病毒分析的辅助分析平台 这部分的资源 分析是自由可以进行调控的。
最新发布 本类热门