HI,欢迎来黑龙江省互联网协会
9月6日,安天“下一代威胁检测引擎”以总分第一的成绩获得“2022年网络安全优秀创新产品一等奖。安天“智能终端应用安全威胁检测方案”获得优秀解决方案三等奖。安天集团旗下安天移动安全公司(武汉安天)报送的“智能终端应用安全威胁检测方案”也以总分第六名的成绩,获得优秀解决方案三等奖。
反病毒引擎是恶意代码检测能力的发动机,反病毒引擎技术是安天的核心优势。从2004年开始,安天通过反病毒引擎先后为第三方安全厂商、网络设备厂商、应用厂商、智能手机厂商安全赋能,已经累计覆盖了超过130万台网络设备和网络安全设备、50万个云原生节点和30亿部手机和智能终端。
随着安全威胁的持续不断演进,攻击者通过编写新的病毒样本或替换模块,对被查杀的样本进行各种免杀修改、利用窃取主流厂商的数字证书,给样本签名绕过白名单机制等成为攻防中的常态动作。
2016年开始,安天以反病毒引擎必然会被高级攻击者免杀绕过为想定,依托长期积累的格式识别、深度格式预处理和多分支检测机制,提出了下一代威胁检测引擎技术。把反病毒引擎从一个单纯的完成对输入对象完成实时检测的鉴定器,转化为识别、鉴定、拆解、分析和情报承载器的复合安全能力载体。实现对各种数据文件格式的识别与输出;支撑检测对象的“元数据化”;基于向量、知识标签等数据结果进行上层判断;依托引擎的能力承载互斥量、注册表键值、PDB路径、特殊字符串等在分析报告中常见,但在安全环节中难以部署的向量情报的情报消费,通过丰富的扩展接口,让用户扩展攻击者难以预测的专属化安全规则。从鉴定器的角度,检测对象是否有病毒、有什么病毒,提升到配套知识库,可以输出包括载荷的ATT&CK威胁框架能力映射标签等知识。经历3年多开发,下一代威胁检测引擎研发成功,并在安天智甲终端防护产品家族、探海威胁检测系统、追影威胁分析系统、拓痕应急处置工具等全线产品使用,并在多个国家、部委的安全工程项目中应用。