|
恶意程序辅助检测系统
|
| 浏览量: 发布时间:2009-12-17 |
|
“恶意程序辅助检测系统”是专门针对木马的检测监控及查杀进行开发的软件。主要分为两大块:“恶意程序辅助检测系统(网络版)”及“恶意程序辅助检测系统(单机版)”。(网络版)的主要功能是:基于网络总出口上的镜像端口上进行网络数据的捕包,来进行木马行为检测。对于所监控的网络具有智能分析功能,如果发现嫌疑主机要有立即报警的功能,并且能够显示嫌疑主机的地理位置、记录该主机的HTTP下载,FTP上传下载行为,DNS和流量统计等行为、保存相应的数据包、取证文件的下载。(单机版)主要功能:在“网络版”检测到嫌疑主机的具体IP地址的时候,单机版就可以查杀掉木马。它对新型木马,特种木马为之木马具有较强的查杀能力。 |
|
| 来源:湖南省国家保密局 作者: | ||