針對目前我國現(xiàn)階段信息化建設(shè)過程中計(jì)算機(jī)系統(tǒng)中木馬猖獗發(fā)生眾多泄密事件而研制開發(fā)的***級木馬等惡意代碼輔助檢測系統(tǒng),并能夠全程監(jiān)測木馬等惡意軟件活動(dòng)進(jìn)行***監(jiān)控,是我國各級***、***企業(yè)等保密要害部門信息化建設(shè)過程中必不可少的工具。
隨著計(jì)算機(jī)和互聯(lián)網(wǎng)技術(shù)的不斷發(fā)展,網(wǎng)絡(luò)在社會(huì)進(jìn)步、經(jīng)濟(jì)發(fā)展等方面的作用也越來越明顯。與此同時(shí),信息網(wǎng)絡(luò)和計(jì)算機(jī)安全問題也變得日趨嚴(yán)重。惡意代碼對于計(jì)算機(jī)和服務(wù)器來說有著強(qiáng)大的控制力和***力,可以使用戶無法正常使用系統(tǒng)的應(yīng)有功能,同時(shí)還具有***重要信息、***密碼等功能。據(jù)統(tǒng)計(jì),我國***和***以及國防科研機(jī)構(gòu)、***企業(yè)網(wǎng)絡(luò)、計(jì)算機(jī)都遭受過惡意代碼信息***攻擊,受到攻擊的單位遍及我國絕大部分省、自治區(qū)、直轄市。竊密內(nèi)容涉及政治、軍事、***、經(jīng)濟(jì)、***衛(wèi)生等多個(gè)領(lǐng)域。
現(xiàn)有的計(jì)算機(jī)安全產(chǎn)品(防火墻、殺毒軟件、IDS等)幾乎都是基于某種代碼特征進(jìn)行匹配,從而實(shí)現(xiàn)其識(shí)別和過濾的功能;另外現(xiàn)有的安全產(chǎn)品基本上是分門別類、“***”的,多數(shù)殺毒軟件主要針對文件進(jìn)行匹配,而防火墻、IDS則主要針對網(wǎng)絡(luò)數(shù)據(jù)包進(jìn)行過濾和分析。沒有一種產(chǎn)品是完全站在系統(tǒng)全局的立場上進(jìn)行防御的,特別是沒有一種安全產(chǎn)品是完全基于智能分析而不是根據(jù)事先收集的已知特征進(jìn)行防御和過濾的;這種防治模式存在兩個(gè)嚴(yán)重缺陷:其一是安全防御必然滯后于外部攻擊,也就是一定要先有用戶受害,再進(jìn)行“對癥下藥”的防御方式;其二是,名目繁多的安全產(chǎn)品“各干各的”,由于沒有統(tǒng)一的集成防御和分析思路,從多個(gè)側(cè)面進(jìn)行防御,看似天衣無縫,實(shí)則漏洞百出,用戶的安全沒有得到有力的保障。惡意代碼輔助檢測系統(tǒng)(主機(jī)版)V3.0實(shí)現(xiàn)一種能夠通過智能化的自動(dòng)分析,方便一線檢查人員對某個(gè)企業(yè)網(wǎng)全網(wǎng)所有客戶端電腦系統(tǒng)進(jìn)行木馬檢查、識(shí)別、分析報(bào)告、樣本提取的工具,同時(shí)集成和深化目前一線人員使用的那些常用的工具,以照顧他們的使用習(xí)慣,并方便和優(yōu)化檢查的效率、準(zhǔn)確性、完整性和可靠性,并實(shí)現(xiàn)“自我驗(yàn)證”的能力。