雷火引擎是青藤自研的Webshell检测引擎,不依赖正则匹配,而是通过把复杂的变形和混淆回归成等价最简形式,然后根据AI推理发现Webshell中存在的可疑内容。经过多轮公开的对抗测试,雷火引擎在强对抗环境下都能有效发现各式企图绕过一般检测引擎的 Webshell。适用范围广,不论是 PHP 或是 JSP 类型的后门,均能发现其内容中隐含的恶意特征。
雷火引擎通过将静态检测方法和动态检测方法相结合,既能够有效解决变形和混淆问题,又能够解决执行分支路径不确定的问题,最终将Webshell等价还原成最简化的形式,然后根据AI推理发现Webshell中存在的可疑内容。
独立检测工具
只需要提交Webshell样本文件,就能快速反馈明确信息,“正常文件”还是“恶意文件”,在强对抗环境之下,保持高检测率。
对还原文件做鉴定
通过API方式,针对从网络流量中还原文件做鉴定,快速甄别大量文件中的恶意样本内容。
全面提升主机入侵检测能力
雷火引擎极大提升了主机入侵检测能力,能够助力用户在黑客攻击链中,更快、更精准发现黑客攻击动向。
|
|
铭冠网安微信客服
广州铭冠信息科技有限公司(铭冠网安) 地址:广州市天河区广汕二路602号广州天河软件园柯木朗园区5栋422室 邮编:510520 邮箱:market@gzmcrown.com 电话:020-85546375/020-85548284 13560355825(微信同号) © 2016~2028 All rights reserved