欧美日韩精品一区二区香蕉下载|亚洲欧洲日韩一区二区在线观看|sa亚洲综合激情久久久久久|亚洲欧洲一区二区在线观看视频

思邁奧

電子物證設(shè)備

思邁奧 SMA-MD02 手機(jī)惡意代碼檢測分析系統(tǒng)(加強(qiáng)版)

當(dāng)前位置:思邁奧  > 產(chǎn)品中心 > 電子物證設(shè)備 > 電子取證分析軟件

思邁奧 SMA-MD02 手機(jī)惡意代碼檢測分析系統(tǒng)(加強(qiáng)版)

產(chǎn)品分類:電子取證分析軟件
產(chǎn)品簡介:手機(jī)惡意代碼檢測分析系統(tǒng)是一款實(shí)現(xiàn)對移動通訊設(shè)備中的惡意代碼進(jìn)行檢測和清除的移動安全產(chǎn)品,能夠?qū)ΤR姷母黝愋鸵苿訍阂獯a進(jìn)行檢測,對被檢測手機(jī)的惡意代碼進(jìn)行現(xiàn)場取證,并輸出全面檢測報(bào)告;產(chǎn)品集成的“沙箱”能夠?qū)ξ粗獝阂獯a運(yùn)行生命周期內(nèi)產(chǎn)生的行為,進(jìn)行仿真分析和評估判定,并提供詳細(xì)的惡意行為事件和日志報(bào)告。產(chǎn)品采用先進(jìn)的行為分析技術(shù),對于信息刺探...
咨詢熱線:400-600-2898


1642258968923730.png


一、產(chǎn)品概況:

手機(jī)惡意代碼檢測分析系統(tǒng)是一款實(shí)現(xiàn)對移動通訊設(shè)備中的惡意代碼進(jìn)行檢測和清除的移動安全產(chǎn)品,能夠?qū)ΤR姷母黝愋鸵苿訍阂獯a進(jìn)行檢測,對被檢測手機(jī)的惡意代碼進(jìn)行現(xiàn)場取證,并輸出全面檢測報(bào)告;產(chǎn)品集成的“沙箱”能夠?qū)ξ粗獝阂獯a運(yùn)行生命周期內(nèi)產(chǎn)生的行為,進(jìn)行仿真分析和評估判定,并提供詳細(xì)的惡意行為事件和日志報(bào)告。產(chǎn)品采用先進(jìn)的行為分析技術(shù),對于信息刺探、數(shù)據(jù)竊取、隱秘監(jiān)聽、遠(yuǎn)程控制等類型的特 殊惡意代碼,具備全面的檢測、取證和分析能力。

             

二、主要功能:

手機(jī)惡意代碼查殺:

1. 實(shí)現(xiàn)移動手機(jī)應(yīng)用的惡意代碼安全檢測(包括出廠預(yù)置、安裝包等);

2. 集成惡意代碼檢測引擎:移動病毒庫+惡意代碼行為庫;

3. 識別偽裝、破解、加殼等類型惡意應(yīng)用;

4. 輸出移動通訊設(shè)備檢測評估報(bào)告;

5. 提供專業(yè)的惡意代碼應(yīng)用行為分析報(bào)告及電子證據(jù);

6. 清除惡意、可疑應(yīng)用程序;

7. 支持多種操作系統(tǒng)惡意代碼檢測:Android 和 iOS;

8. 集成“一鍵檢測”、“一鍵清除惡意代碼”、“一鍵導(dǎo)出檢測報(bào)告”。

 

手機(jī)惡意代碼行為分析:

1. 提供硬件級沙箱,實(shí)現(xiàn)惡意代碼應(yīng)用“真實(shí)”運(yùn)行分析;

2. 自主研發(fā)沙箱內(nèi)核,跟蹤和監(jiān)控惡意代碼應(yīng)用運(yùn)行全過程行為事件;

3. 集成多維研判模型分析算法,集成惡意 IP 庫、惡意 DNS 庫、惡意 URL 庫、惡意 SP庫、惡意靜態(tài)特征庫等,完成策略判定和評估;

4. 集成自動化運(yùn)行腳本,實(shí)現(xiàn)誘發(fā)惡意代碼行為;

5. 輸出惡意代碼應(yīng)用全面分析報(bào)告;

6. 保存惡意代碼應(yīng)用行為電子證據(jù);

7. 支持惡意代碼現(xiàn)場檢測。

 

手機(jī)惡意代碼信息管控和服務(wù)支撐:

1. 提供檢測工具、檢測系統(tǒng)的在線升級;

2. 提供手機(jī)惡意代碼病毒庫和手機(jī)惡意代碼行為庫在線升級;

3. 手機(jī)惡意代碼安全勢態(tài)掌握;

4. 通過管理平臺,實(shí)現(xiàn)終端檢測信息和手機(jī)惡意代碼應(yīng)用信息可控管理;

5. 集成手機(jī)惡意代碼樣本自動采集、自動行為分析處理系統(tǒng)(互聯(lián)網(wǎng)環(huán)境)。

 

三、技術(shù)特點(diǎn):

領(lǐng)先的雙檢測引擎的惡意代碼檢測技術(shù):

系統(tǒng)基于移動病毒庫和惡意代碼行為庫,集成雙引擎惡意代碼檢測機(jī)制,完成對惡意代碼的靜態(tài)和動態(tài)特征判定;

 

先進(jìn)的惡意代碼動態(tài)行為分析技術(shù):

1. 基于沙箱系統(tǒng)內(nèi)核底層,實(shí)現(xiàn)上層惡意代碼行為事件和數(shù)據(jù)完整監(jiān)控;不管惡意代 碼是后臺操作或隱蔽操作;

2. 支持監(jiān)控惡意代碼讀取隱私數(shù)據(jù),如手機(jī)通訊錄、通話記錄、短信內(nèi)容、IMEI、IMSI等相關(guān)行為事件;

3. 支持監(jiān)控拍照、錄音、視頻錄制等高度威脅行為事件;

4. 支持監(jiān)控完整的網(wǎng)絡(luò)通訊事件,獲取遠(yuǎn)程服務(wù)器IP(包含地理區(qū)域)、端口號、域 名、完整 URL;甚至惡意代碼應(yīng)用向服務(wù)器 POST 和 GET 數(shù)據(jù)內(nèi)容、發(fā)送郵件(包 含附件)或上傳數(shù)據(jù)等行為事件均在掌握中;

5. 支持監(jiān)控惡意代碼執(zhí)行 ROOT 權(quán)限獲取、執(zhí)行系統(tǒng)高威脅設(shè)置等行為事件;

6. 支持監(jiān)控惡意代碼運(yùn)行過程隱蔽安裝插件安裝包行為事件;

7. 支持監(jiān)控惡意代碼在運(yùn)行生命周期內(nèi)新建文件、編輯文件、刪除文件等所有行為事件;

8. 系統(tǒng)支持達(dá)到100多種行為事件分析。

 

真實(shí)的惡意代碼沙箱仿真分析環(huán)境:

1. 基于硬件級沙箱,構(gòu)建真實(shí)環(huán)境,將惡意代碼應(yīng)用放入手機(jī)“沙箱”環(huán)境中進(jìn)行運(yùn)行, 完整的記錄惡意代碼的各種行為,并智能的誘發(fā)應(yīng)用程序中惡意行為;

2. 實(shí)現(xiàn)還原惡意代碼代碼完整的網(wǎng)絡(luò)行為數(shù)據(jù)包。

 

具備自動學(xué)習(xí)能力的多維研判模型算法:

1. 基于樣本基礎(chǔ)建設(shè)庫海量樣本采集和分析結(jié)果,歸納和判定異常行為事件特征,建立或自動調(diào)整惡意代碼異常行為事件策略模型閾值;持續(xù)化優(yōu)化和修正多維研判模型;

2. 集成惡意代碼靜態(tài)特征庫、惡意IP庫、惡意DNS 庫、惡意 URL 庫、惡意SP 庫、其它信譽(yù)庫等,作為策略判定和評估依據(jù)之一。

 

惡意代碼現(xiàn)場取證能力:

1. 支持對被檢測手機(jī)上惡意代碼現(xiàn)場取證,獲取惡意代碼現(xiàn)場生成(已存在)手機(jī)上的電子證據(jù);

2. 支持惡意代碼取證數(shù)據(jù)導(dǎo)出存檔。

 

專業(yè)的檢測分析報(bào)告:

1. 提供專業(yè)手機(jī)惡意代碼檢測報(bào)告,展示手機(jī)全面綜合的檢測評估報(bào)告以及發(fā)現(xiàn)的惡 意代碼應(yīng)用分析報(bào)告;

2. 提供專業(yè)手機(jī)惡意代碼分析報(bào)告,展示惡意代碼應(yīng)用詳細(xì)的分析報(bào)告,提供惡意代 碼靜態(tài)特征和行為分析評估報(bào)告。




掃一掃,
思邁奧最新資訊先知曉

總部:深圳市思邁奧電子有限公司

地址:羅湖區(qū)嘉賓路太平洋商貿(mào)大廈B座25樓

電話:0755-82181220/82187220 82227110/82184220

傳真:0755-82253442

郵箱:[email protected]

聯(lián)系其它分公司