鼎普科技:安全U盘拦截木马

来源 :中国计算机报 | 被引量 : 0次 | 上传用户:neilakw
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
  在日常网络运行维护管理和定期的自检自查中加强对木马的监测与评估,来防止木马窃取重要敏感信息,保护重要数据,已经成为当前信息网络安全监管或维护部门的重中之重。
  
  木马特征综合分析
  
  木马的大肆传播已给国家造成了巨大损失。2009年5月,工业和信息化部下发了关于印发《木马和僵尸网络监测与处置机制》的通知,明确了相关主管机构与广大的互联网用户各自的责任和义务,规定了对木马和僵尸网络的“监测和通报”、“处置和反馈”两个主要流程及通报内容。
  北京鼎普科技股份有限公司总裁于晴说,木马本身也是一段能够完成一定功能的代码,与其他合法应用程序在程序结构、程序运行机理方面并没有本质的差异。因此从程序内在结构、程序运行机理等方面无法从正常的合法应用程序中检测出木马程序。
  合法应用程序是为目标系统和用户应用服务的,其运行和各种操作都是善意的,因此不需要进行刻意隐蔽。但是,木马程序的目的是危害和破坏被攻击的目标系统。如果木马的运行和各种恶意操作“光明正大”地进行,就会被目标系统的用户或管理软件及时发现。所以木马会采用各种手段对其自身的行为进行隐蔽。
  因此,木马与合法程序的区别就在于木马行为的隐蔽性和目的的恶意性。于晴说,从这两点区别入手,控制木马植入、隐蔽和恶意操作行为所需要的资源条件,监控木马运行、通信、启动的隐蔽行为和恶意操作,就可以对木马的检测和防范起到较为理想的效果。
  记者了解到,鼎普木马监测与评估系统可以对已知或未知木马进行监测与评估,综合分析木马行为特征,如目的IP地址、端口等已获取的特征及注册表、启动服务等未知动态活动特征;与此同时,对木马的最终目的——窃取关键信息进行分析判断,直接对关键信息进行内容匹配来判定有无感染木马或被窃取重要信息。
  根据不同的应用环境需求,鼎普科技提供了两套解决方案:单机版木马检测方案与网络版木马检测方案。单机版木马检测主要通过对木马静态特征的分析以及动态行为的判断进行检测,而网络版木马检测方案则可以高效地检查整个网络中是否存在木马,准确地判断出网络中感染木马的主机,并协同单机版木马做进一步的深度检查。
  
  掀开木马的外衣
  
  木马隐蔽技术的发展使得木马植入目标系统后在目标系统中越来越隐蔽。传统的基于静态特征的木马检测技术,不仅面对已知木马的各种隐蔽和变化,检测能力不足,对于未知的木马更是无能为力。鼎普科技通过控制木马的植入、隐蔽、恶意操作所需资源以防范木马;通过扫描监控注册表、文件和目录、端口进程关联和可疑调用行为、过滤分析网络通信等来检测木马。
  单机版木马检测系统以光盘或防病毒U盘为载体,可以对未知木马变种进行动态特征的深度检查和分析。通常人们在查木马的时候都是利用查杀软件在每一台电脑上逐一扫描检查。这样的检查方式对于个人应用来说,还是很方便的,但对信息安全监管部门来说,如果要检查某一个网络中是否会因为存在木马而导致信息泄露,这样的逐台检查就非常费时费力了。
  于晴表示,鼎普科技根据这一需求,开发了网络版木马监测与分析评估系统。该系统首先通过专用网络木马扫描设备扫描并分析网络中的所有主机,并进行木马特征分析与重要信息匹配,准确判断并定位网络中感染木马的主机,然后再用单机版木马检测系统去做深入检查,从而可以大大的提高整个网络中木马检测与分析的效率。
  鼎普科技的网络版木马检测方案有两种版本形式:检查版和监测版。检查版以一台专用笔记本和防病毒U 盘为载体,提供灵活、便捷的木马检测技术手段;监测版则以专业硬件平台为载体,可以长期部署在网络上,实现对木马的连续、实时监测。
其他文献
从2000年到2007年,商业智能行业的大宗并购事件的数量和金额均不断飙升。其中以2007年的3起巨资并购案最为著名:7月,Oracle 以33亿美元现金收购绩效管理软件解决方案提供商Hyperion;10月,SAP 宣布以68亿美元收购Business Objects(BO);11月,IBM 宣布以50亿美元收购 Cognos。2007年的大宗并购事件说明,商业智能行业的龙卷风已经来临。  商业
自从苹果发布了跨时代的iPhone手机以来,手机已经全面引入了触控的功能,紧随其后,数码相机、笔记本电脑都开始加入触控大军,现在打印机也可以触控了。  惠普Photosmart Premium C309g彩色照片一体机配备了3.5英寸的触摸屏,这个尺寸液晶超过了大部分数码相机屏幕的尺寸。用户可以通过触摸屏对照片进行浏览、旋转、裁剪和照片亮度调整等操作。  另外,通过触摸屏上的“快速表单”按键,用户
阿里妈妈、亿玛等带头大哥都以优厚的条件招徕中小网站  海燕自己开有一个小网站,流量还可以。2月的某一天,她突然在自己网站的消息栏里收到一个简短的通知,她的网站被阿里妈妈给“三包”了。所谓的三包就是阿里妈妈对中小网站的广告位实行包赚钱、包推荐、包赔付。她第一次听说这一词语,马上跟在线的同行沟通,发现很多人都被“三包”了。她很快了解到,这是阿里巴巴集团新成立的公司——阿里妈妈进行市场推广所采取的一项措
“在几年之前,人脸识别似乎还是不可能完成的任务,但今天,這项技术已经可以投入使用了。”汉王科技董事长、总裁刘迎建回忆起汉王人脸通的研发时这样说。汉王即将推向市场的新产品采用嵌入式设计,已经可以存储并准确识别10万张人脸特征。嵌入式面部识别系统的出现,将让人脸识别被应用在更广泛的领域,给身份认证带来新的保障。    面孔识别难又易    识别面孔,既容易又困难。对人类来说,它是一项本能,无需学习就能
自从统一通信市场发展井喷以来,Avaya就广受关注。先是两年前被被私募基金以83亿美元收购开始私有化进程,现在又以9亿美元成功购得北电网络企业解决方案部。而Avaya内部措施中最受关注的当属在全球开始的渠道转型策略。Avaya中国公司总经理王昀在今年一上任时就提出渠道先行是重中之重,以渠道为核心将是Avaya的销售体系。他在上任之初就选择了第一家增值分销商神州数码,在不到两个月的时间内,他再次闪电
中企动力科技集团股份有限公司  总经理 陈丹  2009年,陈丹带领中企动力在全国各地开展中小企业信息化普及工作,推动企业信息化建设进程,引领全国数十万中小企业从国际金融危机中破冰而出,提升企业信息化水平和经济发展速度。在其长期努力下,中企动力屡获殊荣,连续五年位列中国本土IT外包服务提供商榜首。    UIT创新科存储技术有限公司  董事长 陈凯  从2001年至今,在陈凯的带领下,UIT从IP
今天 ,我们看到越来越多的企业为节约总成本、提高生产力而开始或已经部署视频会议系统。为此,IT部门不得不考虑,在网络繁忙的时候视频会议的质量能否得到保障,企业是否应该为视频会议建设专网,以及如何在不损失性能和可靠性的前提下,处理好同时包含视频会议数据的流量传输。  为了确保能够做好应用视频会议的万全准备,企业首先应该对广域网应用流量有一个整体、全面的认识,否则网络管理员可能无法明确判断企业网络是否
电煤矛盾伴随着冰天雪地的强烈刺激给人的印象越来越深刻。信息化虽然不是解决电煤矛盾的根本之策,但是对于降低电厂成本,提高电厂生产效率,确实功不可没。建设数字化电厂早在5年前就被各大电厂所提倡,可是几年过后,关于数字化电厂建设中出现的众多问题,依然困扰着电厂的CIO。    现代电厂管理的发展越来越体现两方面的特点:一是知识化,二是数字化。  所谓的知识化,一方面是电厂管理的知识含量越来越高,现代先进
远光软件股份有限公司是深交所上市公司(股票代码002063),国内ERP软件与服务实施的主流提供商,中国电力行业财务及企业管理软件的龙头企业。它连续6年被国家发改委、原信息产业部、商务部、国家税务总局四部委联合审定为“国家规划布局内重点软件企业”,科技部认定的2006年国家火炬计划重点高新技术企业。  行业优势。从第一套会计核算软件问世,远光人孜孜不倦地在中国电力行业耕耘了20年,积累了深厚的资源
春季到来,形形色色的春装也登上了舞台,成为人们眼中的主色彩。明基也将时装这一特色引入了旗下的显示器产品,将彩绘春天这一浪漫主题纳入新品La Vie液晶显示器及其Q-desk四件套。La Vie液晶显示器,取意C’est La Vie(法语,这就是生活),旨在像打造时尚家具般,让显示器成为居家生活的点缀。  在外观追求色彩的同时,La Vie液晶显示器的色彩表现也很优秀。它采用BenQ独有的Sens