針對(duì)目前我國(guó)現(xiàn)階段信息化建設(shè)過(guò)程中計(jì)算機(jī)系統(tǒng)中木馬猖獗發(fā)生眾多泄密事件而研制開(kāi)發(fā)的專(zhuān)業(yè)級(jí)木馬等惡意代碼輔助檢測(cè)系統(tǒng),并能夠全程監(jiān)測(cè)木馬等惡意軟件活動(dòng)進(jìn)行全方位監(jiān)控,是我國(guó)各級(jí)政府、軍工企業(yè)等保密要害部門(mén)信息化建設(shè)過(guò)程中必不可少的工具。
隨著計(jì)算機(jī)和互聯(lián)網(wǎng)技術(shù)的不斷發(fā)展,網(wǎng)絡(luò)在社會(huì)進(jìn)步、經(jīng)濟(jì)發(fā)展等方面的作用也越來(lái)越明顯。與此同時(shí),信息網(wǎng)絡(luò)和計(jì)算機(jī)安全問(wèn)題也變得日趨嚴(yán)重。惡意代碼對(duì)于計(jì)算機(jī)和服務(wù)器來(lái)說(shuō)有著強(qiáng)大的控制力和破壞力,可以使用戶(hù)無(wú)法正常使用系統(tǒng)的應(yīng)有功能,同時(shí)還具有竊取重要信息、監(jiān)聽(tīng)密碼等功能。據(jù)統(tǒng)計(jì),我國(guó)政府和軍隊(duì)以及國(guó)防科研機(jī)構(gòu)、軍工企業(yè)網(wǎng)絡(luò)、計(jì)算機(jī)都遭受過(guò)惡意代碼信息竊取攻擊,受到攻擊的單位遍及我國(guó)絕大部分省、自治區(qū)、直轄市。竊密內(nèi)容涉及政治、軍事、外交、經(jīng)濟(jì)、醫(yī)療衛(wèi)生等多個(gè)領(lǐng)域。
現(xiàn)有的計(jì)算機(jī)安全產(chǎn)品(防火墻、殺毒軟件、IDS等)幾乎都是基于某種代碼特征進(jìn)行匹配,從而實(shí)現(xiàn)其識(shí)別和過(guò)濾的功能;另外現(xiàn)有的安全產(chǎn)品基本上是分門(mén)別類(lèi)、“單打一”的,多數(shù)殺毒軟件主要針對(duì)文件進(jìn)行匹配,而防火墻、IDS則主要針對(duì)網(wǎng)絡(luò)數(shù)據(jù)包進(jìn)行過(guò)濾和分析。沒(méi)有一種產(chǎn)品是完全站在系統(tǒng)全局的立場(chǎng)上進(jìn)行防御的,特別是沒(méi)有一種安全產(chǎn)品是完全基于智能分析而不是根據(jù)事先收集的已知特征進(jìn)行防御和過(guò)濾的;這種防治模式存在兩個(gè)嚴(yán)重缺陷:其一是安全防御必然滯后于外部攻擊,也就是一定要先有用戶(hù)受害,再進(jìn)行“對(duì)癥下藥”的防御方式;其二是,名目繁多的安全產(chǎn)品“各干各的”,由于沒(méi)有統(tǒng)一的集成防御和分析思路,從多個(gè)側(cè)面進(jìn)行防御,看似天衣無(wú)縫,實(shí)則漏洞百出,用戶(hù)的安全沒(méi)有得到有力的保障。惡意代碼輔助檢測(cè)系統(tǒng)(主機(jī)版)V3.0實(shí)現(xiàn)一種能夠通過(guò)智能化的自動(dòng)分析,方便一線(xiàn)檢查人員對(duì)某個(gè)企業(yè)網(wǎng)全網(wǎng)所有客戶(hù)端電腦系統(tǒng)進(jìn)行木馬檢查、識(shí)別、分析報(bào)告、樣本提取的工具,同時(shí)集成和深化目前一線(xiàn)人員使用的那些常用的工具,以照顧他們的使用習(xí)慣,并方便和優(yōu)化檢查的效率、準(zhǔn)確性、完整性和可靠性,并實(shí)現(xiàn)“自我驗(yàn)證”的能力。
