*本系统功能模块、字段参数,均可结合用户实际业务需求调整,可增可减,以达到最佳业务管理流程的体验!
编号 | 模块名称 | 字段参数 |
1 | 静态分析 | PE文件头信息、导入表、导出表、字符串引用、指令序列等 |
2 | 动态分析 | 系统调用监测、文件操作监测、注册表操作监测、网络通信监测等 |
3 | 行为分析 | 键盘记录、鼠标记录、窗口监控、文件操作记录等 |
4 | 异常行为检测 | 文件加密操作、注册表修改操作、异常DLL加载等 |
5 | 恶意代码检测 | 病毒特征码、文件样本哈希、文件签名、命令行参数等 |
6 | 威胁情报分析 | IP黑名单、域名黑名单、URL黑名单、文件哈希黑名单等 |
7 | 反调试 | 调试器检测、堆栈检测、断点检查、API钩子检测等 |
8 | 防止代码注入 | 代码镜像、代码认证、随机地址空间布局等 |
9 | 恶意链接检测 | 恶意URL检测、恶意域名检测、恶意IP检测等 |
10 | 多引擎扫描 | 病毒数据库、引擎扫描结果、后台扫描进程等 |
11 | 可疑行为监测 | 权限提升、注册表自启动、网络嗅探、USB设备监控等 |
12 | 恶意邮箱分析 | 邮件发送者、邮件主题、邮件附件、邮件内容等 |
13 | 恶意广告检测 | 广告内容、广告来源、广告点击率、广告投放位置等 |
14 | 恶意链接分析 | 链接点击量、链接重定向、链接来源、链接内容等 |
15 | 恶意行为分析 | 挖矿行为、恶意下载行为、远程控制行为、数据窃取行为等 |
16 | 恶意网站检测 | 网站内容、网站域名、网站分类、网站IP等 |
17 | 恶意流量监测 | 流量大小、流量来源、流量目的地、流量协议等 |
18 | 恶意文件分析 | 文件类型、文件大小、文件结构、文件特征码等 |
19 | 后台入侵检测 | 异常登录、弱口令检测、XSS攻击检测、SQL注入检测等 |
20 | 可疑行为自动拦截 | 恶意进程自动关闭、恶意网站自动拦截、恶意文件自动删除等 |