已阅读5页,还剩20页未读, 继续免费阅读
版权说明:本文档由用户提供并上传,收益归属内容提供方,若内容存在侵权,请进行举报或认领
文档简介
奇虎360,智能化时代:360安全产品与技术汇报,1,2,天擎终端管理,私有云杀毒,XP盾甲,终端准入,安全邮件,安全浏览器,PC,BYOD移动终端,天机,终端安全,天眼,日志分析,天巡,APT检测,大数据分析过程回溯,无线安全,边界安全,网站漏洞扫描,网站在线防御,网站安全,鹰眼,网站卫士,源代码安全,源代码检查奇虎测腾,源代码卫士,安全基础研究(漏洞挖掘),攻防对抗,开发与技术平台,产品,团队,方向,基础,服务,面向政企的标准化服务体系,2,2020/4/30,奇虎360,云时代杀毒:360私有云杀毒系统,3,2,目录,杀毒的窘境与360私有云法令、法规与合规虚拟化环境下的杀毒新理念,4,2020/4/30,病毒数据:传统杀软如同大海捞针,来自360云安全中心的一组数字:,病毒查杀率:1%,病毒漏杀率99%,已累积病毒存量20亿传统杀软病毒库30万新生病毒平均活跃期8小时,5,2020/4/30,新生病毒:8小时以内具有极强的感染力老病毒:传统杀软病毒库无法覆盖导致反复感染宏病毒:绝大多数杀软无法进行有效查杀未知病毒:传统杀软无法查杀,病毒针对性强,破坏力大,威胁在哪里:360病毒处理问题汇总,老病毒反复感染80%,宏病毒无法查杀,15%,未知病毒破坏力大(1%),新病毒感染力强(4%),6,2020/4/30,我们需要的是什么?,智能杀毒,网络版杀毒,单机版杀毒,?,基于病毒特征码离线更新,基于病毒特征码在线更新,无特征码人工智能与行为分析,7,2020/4/30,360私有云杀毒:系统架构,“云+端”系统架构,私有云杀毒,公有云杀毒,多类型终端,隔离网升级工具,升级、管理,查杀,管理,8,2020/4/30,老病毒:私有云查杀+双AV引擎,私有云杀毒,4亿病毒库2000万文件白名单库单设备支撑10000终端在线查杀,双病毒引擎脚本型病毒引擎1000万病毒库,文件MD5,在360为用户清除顽固型病毒的服务过程中发现:反复感染、屡杀不尽的病毒多为陈旧的老病毒通过360私有云的海量病毒引擎,可以将终端病毒的查杀能力提升40倍,9,2020/4/30,私有云杀毒,4亿病毒库2000万文件白名单库单设备支撑10000终端在线查杀,QEX宏格式判定宏提取宏格式解析宏虚拟执行,文件MD5,私有云端负责已有宏病毒的特征匹配QEX完成对变种、新生宏病毒的虚拟执行,宏病毒:私有云+QEX,10,2020/4/30,宏病毒:QEX引擎(非PE文件病毒查杀引擎),Office文件:word、execle、rtf、oleWindows:非PE格式文件Java:Jar、classAutoCAD:工程图纸文件Adobe:pdf、photoshopWeb文件:html、xml、php、asp、jsp、crx脚本文件:Javascrips、VBE、VBS非PE可执行文件:bootsector、coff、mz、elf多媒体文件:bpm、tif、gif安装文件:nsis_bin苹果操作系统文件:mach-o、mach-o-64、mach-o-fat结构性文件:mime、unicode,11,2020/4/30,新病毒:私有云+QVM+HIPS,私有云杀毒,同步4.57亿终端用户最新病毒信息为内网终端用户提供最新的病毒查杀服务,公有云杀毒,发现并上报新病毒,升级,智能查毒:QVM主动防御:HIPS,杀毒领域的人民战争,12,2020/4/30,未知病毒:沙箱+QVM+HIPS,Sandbox-虚拟执行、隔离,QVM-人工智能、分类,HIPS-执行监控,13,2020/4/30,特种木马&APT:私有云白名单(非白即黑),私有云杀毒,2000万文件白名单,全面:涵盖绝大多数主流的应用有效:“非白即黑”,非白名单中的文件禁止运行准确:通过MD5定位具体应用灵活:可根据情况对应用进行加百处理,非白即黑、六亲不认!,Bit9对华禁售!,14,2020/4/30,网页木马:私有云+QVM,私有云杀毒,4亿病毒库2000万文件白名单库单设备支撑10000终端在线查杀,网页木马恶意URL,URL,私有云端负责网页木马的匹配本地完成对网页木马与恶意URL的拦截,15,2020/4/30,病毒查杀全景图,私有云,双AV引擎,QVM,HIPS,沙箱,QEX,老病毒,宏病毒,新病毒,未知病毒,白名单,恶意URL库,网页病毒,特马&APT,16,2020/4/30,我们需要的是什么?,智能杀毒,网络版杀毒,单机版杀毒,全国病毒协同查杀平台,基于病毒特征码离线更新,基于病毒特征码在线更新,无特征码人工智能与行为分析,全国联防公私分离黑白结合,17,2020/4/30,私有云杀毒:平台需求,Windows2008/2003/7/XP/Vista数据库:PostgreSQLWebServer:Tomcat(80、8888)安装包大小:90MB磁盘空间:80GB内存:2GB,Windows2008/2003/7/XP/Vista浏览器:IE、Firefox、360浏览器安装包大小:90MB磁盘空间:内存:不低于512MB,服务端,客户端,18,2020/4/30,目录,杀毒的窘境与360私有云法令、法规与合规虚拟化环境下的杀毒新理念,19,2020/4/30,法令、法规与合规:斯诺登事件,美国网络战的尖刀:第24航空队,2010年1月25日成立,人数超过10000人,美国网络部队:27支防御部队+13支攻击部队,总人数超10万,其中司令部人员4900人,由电脑专家、职业黑客组成,大多数成员智商140以上,被外界称为“140”部队,位于美国马里兰州米德基地的美国网战部队总部,APT攻击如入无人之境,20,2020/4/30,法令、法规与合规:美国人卖给我们的是什么,21,2020/4/30,目录,杀毒的窘境与360私有云法令、法规与合规虚拟化环境下的杀毒新理念,22,2020/4/30,虚拟化环境:代理模式,B,C,A,全代理模式杀毒虚拟终端适配资源占用率高查杀效果好,推行内部市场,是与社会市场大市场接轨的客观要求,推行内部市场,是加强
温馨提示
- 1. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。图纸软件为CAD,CAXA,PROE,UG,SolidWorks等.压缩文件请下载最新的WinRAR软件解压。
- 2. 本站的文档不包含任何第三方提供的附件图纸等,如果需要附件,请联系上传者。文件的所有权益归上传用户所有。
- 3. 本站RAR压缩包中若带图纸,网页内容里面会有图纸预览,若没有图纸预览就没有图纸。
- 4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
- 5. 人人文库网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对用户上传分享的文档内容本身不做任何修改或编辑,并不能对任何下载内容负责。
- 6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
- 7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。
最新文档
- 中国物流秋招笔试题及答案
- 楼盘精装修合同范本
- T∕CCTAS 269-2025 停车场电子不停车缴费碳减排核算方法
- 校园维修粉刷合同范本
- 校园建房子安全协议书
- 文艺晚会协议合同书
- 木工转让承包协议书
- 木方及模板合同范本
- 教室租借场地协议书
- 2026-2031年中国山慈菇行业市场发展现状及投资前景预测报告
- 2025辽宁辽阳市工会系统招聘工会社会工作者12人考试笔试备考题库及答案解析
- 2026年辽宁农业职业技术学院单招职业技能考试题库及答案1套
- (2025年)数据库期末考试试题与答案
- 2025年物流管理专升本供应链管理真题试卷含答案
- 采购部新员工培训手册
- 2025年龙门式加工中心或龙门式卧式铣床项目可行性研究报告
- 雨雪冰冻灾害现场处置标准操作
- DB31T 1596-2025电子材料共享应用技术规范
- 住院医师规范化培训临床实践能力结业考核专科技能操作评分表(骨科)膝关节穿刺
- GB/T 6068-2021汽车起重机和轮胎起重机试验规范
- 超高层建筑的火灾特点
评论
0/150
提交评论