云平台防御系统的搭建和设计摘录

摘自:<恶意代码云主动防御系统设计与实现> 作者邹 航 1,传统杀毒软件产品采用针对病毒体的特征码匹配技术,尽管效率很高,但是局限在于1,特征码库庞大,2,新型病毒普遍采用免杀技术,免杀技术主要采用针对病毒特征码的指令替换,加壳,加花灯技术。 2,“主动防御”技术是通过监控恶意代码对操作系统的调用,获取程序行为,程序行为指程序或代码对操作系统资源如文件系统,注册,内核,内存,网络,进程,服务的访问
相关文章
相关标签/搜索