更新时间:2025-03-10 GMT+08:00
分享

功能特性

文件检测

基于多病毒检测引擎,提供静态文件的检测以及动态行为的监控能力,实现对未知恶意文件的检测。文件检测能力详情如表1所示。

表1 文件检测能力

类型

功能描述

静态文件检测

支持对上传的PE/ELF/Office/WebShell/Bash/PDF/HTML/JS/Flash/CHM/Email/Media等文件进行恶意病毒检测。

说明:
  • PE文件:全称Portable Executable,为可移植可执行的文件,常见的有EXE、DLL、OCX、COM文件。该类文件是微软Windows操作系统上的程序文件。
  • ELF文件:全称Executable and Linking Format,为可执行可关联的文件,扩展名为elf。

动态文件检测

支持模拟Windows系统,对上传的PE文件进行恶意文件动态检测,对释放/删除文件、篡改注册表等动态行为进行监控。

威胁综合分析

对静态和动态文件检测的结果,进行恶意文件综合威胁判定,并展示详细的威胁信息,如威胁类型、病毒家族等。

开放北向API

提供文件上传及检测的北向API,第三方可以基于北向API进行定制开发。

南向联动管理

通过对接防火墙,实现联动设备的管理。通过管理联动设备,查看和分析文件检测结果。

相关文档