Fire Eye APT检测原理

文章转自http://www.freebuf.com/news/65315.html FireEye APT攻击检测的关键技术是MVX技术(多向量虚拟执行,Multi-Vector Virtual Execution),即在虚拟环境下执行和检测攻击,发现恶意脚本和阻断攻击。VX Engine是核心处理引擎,从技术原理的角度上来说,检测主要分为两个阶段: (1)阶段1: 捕获阶段,即捕获Web、电子
相关文章
相关标签/搜索