火绒杀毒软件 分销商 科汇科技 祝贺 火绒 虚拟沙盒技术 正式支持64位 信创操作系统

Tech时间 |病毒,壳和火绒虚拟沙盒
原创 火绒安全实验室 火绒安全 2023-03-30 15:00 发表于北京
图片

为了躲避查杀,计算机病毒会通过某些手段伪装自己。

用自然界生物举个例子:如果寄居蟹躲进一只海螺壳中,仅从表面的“壳”看很难判断它到底是海螺还是寄居蟹。
图片

01

躲在“壳”里的病毒

在病毒与安全软件的代码对抗过程中,“壳”一直扮演着重要的角色。“壳”本身无关好坏,软件会使用“加壳”(软件加密)技术来保护自身版权。

但计算机病毒会像寄居蟹一样,躲在这些壳里——病毒特征(代码和数据)被改变(压缩、加密等),伪装成正常程序,试图躲过反病毒引擎的查杀。
图片

后来出现专门对抗安全软件的“壳”,安全圈称之为“病毒混淆器”。

病毒制造者在“壳”的帮助下,可以在短时间内、批量生成数以万计的变形(加壳)病毒样本,并迅速传播。
图片

这使得传统反病毒引擎“认壳”才能“脱壳”的机制变得很低效。面对这种情况,火绒反病毒团队决定通过“火绒虚拟沙盒”技术,让病毒“不攻自破”。

02

火绒虚拟沙盒:高度还原操作系统环境,让病毒不攻自破

“形兵之极,至于无形。无形,则深间不能窥,智者不能谋。”(《孙子兵法》虚实篇)

火绒虚拟沙盒针对性地模拟了真实的操作系统环境,用“有形”的设计,达到“无形”的感知——让置身于虚拟沙盒的病毒毫无察觉异样,主动卸下“壳”并执行恶意行为,此时,病毒核心特征(代码、数据、行为)便暴露无遗,即可对其精准查杀。
图片

实际操作中,当未知文件通过用户下载软件、解压缩文件、接收邮件、插入U盘等渠道进入电脑时,都将会运用到火绒“虚拟沙盒”进行判定,保障用户的安全。
图片

过程看似复杂,但用户却无需等待过长时间。因为火绒虚拟沙盒使用了独有的自研技术,可以在有限时间内还原尽可能多的病毒核心特征,高效地查杀潜在病毒威胁。
图片

此外,火绒虚拟沙盒还会跟踪和记录这些病毒行为,为火绒工程师减少特征库中的冗余数据做支持,即一条记录可查杀更多样本,从而降低了资源占用。

因此,火绒虚拟沙盒这一技术使得火绒反病毒引擎在做到“精准查杀”、“全面防御”同时,又保证了用户良好的使用感受。
图片

2022年底,火绒虚拟沙盒正式支持64位虚拟环境,提高了火绒安全产品对日益增长的64位病毒的检出能力。以64位虚拟沙盒环境为例进行演示:
(视频内容仅用于展示火绒”虚拟沙盒”中的执行效果,火绒引擎在扫描样本过程中会自动完成虚拟执行流程并完成病毒监测。)

目前,火绒虚拟沙盒技术已支持Windows x86/x64、Linux x86/x64、Mac OS X x86/x64操作系统平台,且深度适配统信、鲲鹏、深度、神州网信、中科方德、中科红旗、中标麒麟等一众国产操作系统。

在终端攻击日益精进、网络病毒变化无常的互联网环境下,火绒安全坚持“以不变应万变”,通过打磨虚拟沙盒等自主研发技术,牢抓病毒威胁本质,不断筑起稳固的终端防护高墙。

 

火绒 hurong 终端安全 签名档
火绒自身关键词:
公司:北京火绒网络科技有限公司,火绒安全软件企业版
火绒安全,火绒,火绒安全软件,火绒官网,火绒杀毒软件怎么样,
火绒企业版怎么收费,火绒企业管理员密码,火绒企业版监控员工电脑,
火绒企业版收费标准,火绒企业版价格,火绒企业版与个人版有何不同,
火绒企业版卸载要密码,火绒,火绒安全、EDR V1.0, ,火绒安全防护
服务区域:
云南火绒,昆明火绒 ,贵州火绒,四川火绒,重庆火绒 ,西藏火绒,拉萨火绒,
产品:火绒安全卫士(专业版)软件 ,火绒终端安全管理系统v2.0,火绒安全终端安全管理系统2.0版,火绒终端安全管理系统V1.0,火绒终端安全管理系统,火绒 windows PC 版(10用户起订),火绒安全 终端管理系统Windows V2.0,火绒终端企业版Linux版,火绒终端企业版macOS版。火绒企业版收费标准,火绒企业版, 火绒企业版监控员工电脑,火绒企业版和个人版区别, 火绒企业版价格,火绒企业版多少钱,火绒企业版多少钱一年,火绒信息安全软件 linux PC V2.0终端安全管理系统网络版,huorong endpoint security management system2.0
火绒终端防病毒系统
功能:实现终端安全系统的集中管理、策略配置、报表查看等功能。50个Windows客户端全功能版授权许可,
病毒防御:病毒查杀,防病毒终端软件:网络版杀毒软件,服务器杀毒软件,Linux服务器杀毒软件,防病毒软件EDR、杀毒软件(反病毒引擎、多层次主动防御系统、病毒防御、系统防御、网络防御、设备控制等,网络版杀毒软件 1套,终端安全控制系统,EDR终端安全管理,外网电脑杀毒软件,勒索病毒诱捕,文件实时监控,恶意行为监控,U盘保护,下载保护,邮件监控,web扫描。反病毒引擎供应商。定时全网扫描,
漏洞管理:(漏洞修复)补丁分发,补丁修复,漏洞攻击拦截、攻击溯源,支持漏洞集中修复,补丁文件管理,按终端修复,下发漏洞修复。横向渗透防护,
移动存储管理功能:安全U盘,U盘管控,U盘注册、U盘信任,USB无线网卡、USB有限网卡、打印机、光驱、蓝牙设备、便携设备等
终端管控:
外设管控,
系统防御:系统加固,应用加固,软件安装拦截,摄像头防护,浏览器保护
应用软件管理:企业软件管家,软件捆绑安装拦截,软件安装拦截,
网络防御:横向渗透防护,网络入侵拦截、对外攻击拦截、僵尸网络防护、爆破攻击防护、远程登录防护、web服务保护、 Web 威胁,恶意网址拦截,动态恶意软件检测,无文件恶意软件,终端动态认证,邮件监控,文件实时监控,网络入侵防护。恶意行为监控,勒索病毒诱捕。
访问控制:IP协议控制、IP黑名单、联网控制、网站内容控制、程序执行控制、设备控制,下发IP访问限制,安全软件自我保护,密码保护。
应用加固:web服务器、数据库、办公软件、文档阅读器、浏览器、设计软件,系统加固
资产管理:资产管理、边界管理、软件管理、系统管理、硬件管理、XP防护盾、流量管控、,终端审计、edr功能,远程桌面,预防勒索病毒,拦截恶意攻击等功能。清点硬件资产,
日志报告:
中心管理:
服务端支持系统:Windows 10、Windows Server 2003、Windows Server 2008、Windows Server 2012、Windows Server 2016
客户端支持系统:Windows 10、Windows Server 2003、Windows Server 2008、Windows Server 2012、Windows Server 2016、Windows Server 2019等Windows操作系统以及UOS、深度Linux、中标麒麟、红旗linux、CentOS、Ubuntu等Linux操作系统
品类:终端安全:终端安全防护,终端安全软件,企业级杀毒, 终端安全防护软件授权,网络终端安全管理项目,终端设备防护,终端安全管理设备,终端安全专项保障,终端安全管理平台,终端安全管理系统,终端安全管理平台升级及维保项目,终端安全运营平台,终端安全管理系统升级,终端安全防护,终端安全防护扩容服务,终端安全管理平台,终端安全管理系统,端点保护市场,edr运营体系, 终端防户能力,全网管控,电脑终端防护需求。
杀毒软件:
信息安全软件 ,企业杀毒软件,网络安全病毒防治与安全加固服务项目
友商:奇安信天擎,奇安信 天擎终端安全管理系统V10.0 杀毒软件,奇安信天擎终端 安全管理系统 V10.0 , 天融信EDR,
深信服EDR:深信服终端检测响应平台软件V3.0
360终端安全管理系统软件 杀毒软件,360 终端安全防护系统V10.0,360终端安全管理系统软件V10.0基础版EN-EP1000-C-SW-CL-JCB-03Y-5BP
瑞星ESM防病毒终端安全防护系统
联软科技 v5.0
盈高:多维终端安全管理系统
卡巴斯基网络防病毒系统
Ip-gurad:终端管控系统
成都科汇科技有限公司( 终端安全 软件 解决方案商 )
地址:成都市人民南路四段1号时代数码大厦18F
电话:400-028-1235
手机:180 8195 0517(微信同号)
在线客服系统