码农知识堂 - 1000bd
  •   Python
  •   PHP
  •   JS/TS
  •   JAVA
  •   C/C++
  •   C#
  •   GO
  •   Kotlin
  •   Swift
  • 安全防御(四)--- 恶意软件及其特征、分类、免杀技术,反病毒技术,反病毒网关工作过程及其配置


    目录

    一、什么是恶意软件?

    二、恶意软件有哪些特征?

    三、恶意软件的可分为那几类?

    四、恶意软件的免杀技术有哪些?

    五、反病毒技术有哪些?

    六、反病毒网关的工作原理是什么?

    七、反病毒网关的工作过程是什么?

    八、检测所有用户从公网下载的文件是否携带病毒

    反病毒网关的配置流程

    1、新建策略

    2、新建反病毒配置文件

    3、全局配置


    一、什么是恶意软件?

    恶意软件是旨在恶意破坏网络、计算机、服务器、客户端的正常运行或对其造成损害的软件的统称

    二、恶意软件有哪些特征?

    • 下载特征
    • 后门特征
    • 信息收集特性
    • 自身隐藏特性
    • 文件感染特性
    • 网络攻击特性

    三、恶意软件的可分为那几类?

    按照传播方式分类

    • 病毒:感染文件传播
    • 蠕虫:通过网络发送攻击数据包
    • 木马:捆绑、利用网页

    按照功能分类

    • 后门:具有感染设备全部操作权限的恶意代码
    • 勒索:通过加密文件,敲诈用户缴纳赎金
    • 挖矿:攻击者通过向被感染设备植入挖矿工具,消耗被感染设备的计算资源进行挖矿,以获取数字货币收益的恶意代码

    四、恶意软件的免杀技术有哪些?

    • 修改文件特征码
    • 修改内存特征码
    • 行为免查技术

    五、反病毒技术有哪些?

    • 首包检测技术
    • 启发式检测技术
    • 文件信誉检测技术

    六、反病毒网关的工作原理是什么?

    通过首包检测技术、启发式检测技术、文件信誉检测技术来检测带病毒的文件,然后采取阻断或警告的手段进行干预,从而保证内网用户和服务器接收文件的安全

    七、反病毒网关的工作过程是什么?

    1、网络流量进入智能感知引擎后,首先智能感知引擎对流量进行深层分析,识别出流量对应的协议类型和文件传输的方向。

    2、判断文件传输所使用的协议和文件传输的方向是否支持病毒检测。

    3、判断是否命中白名单。命中白名单后,FW将不对文件做病毒检测。

    针对域名和URL,白名单规则有以下4种匹配方式:

    • 前缀匹配
    • 后缀匹配
    • 关键字匹配
    • 精确匹配

    4、病毒检测:设备对传输文件进行特征提取,并将提取后的特征与病毒特征库中的特征进行匹配。如果匹配成功,则判定该文件为病毒文件,并送往反病毒处理模块进行处理;如果特征不匹配,则直接放行该文件

    5、响应处理:设备检测出传输的文件为病毒文件后,通常有如下2种处理动作。

    • 告警:允许病毒文件通过,同时记录病毒日志,供网络管理员分析并采取进一步措施。
    • 阻断:禁止病毒文件通过,同时记录病毒日志,供网络管理员分析并采取进一步措施。

    八、检测所有用户从公网下载的文件是否携带病毒

    反病毒网关的配置流程

    1、新建策略

    2、新建反病毒配置文件

    3、全局配置

    • 阻止断点续传功能是为了防止文件下载中断的时候,这时防火墙对其流量是信任的,恢复下载后依然是信任的,然后黑客可以利用这个信任关系在恢复下载之前向文件植入病毒,进而对内网造成破坏
    • 文件解压配置是针对加壳免杀
  • 相关阅读:
    探秘MySQL三个神秘隐藏列(mysql三个隐藏列) rownum、rowid、oid
    【云原生 | Kubernetes 系列】--Gitops持续交付 实现从代码克隆到应用部署
    LLM - RAG 大型语言模型的检索增强生成研究综述
    拒绝水文!八大排序(三)【适合初学者】快速排序
    Java实现五子棋对战小游戏【完整版】
    SpringBoot——关于Controller的简单使用
    Vue官方文档(38):全局自定义指令
    JavaScript练手小技巧:我破解了原神官网全屏滚动的秘密
    工业树莓派的应用:助力构建智慧能源管理系统
    类注释规范
  • 原文地址:https://blog.csdn.net/weixin_58299245/article/details/126840939
  • 最新文章
  • 攻防演习之三天拿下官网站群
    数据安全治理学习——前期安全规划和安全管理体系建设
    企业安全 | 企业内一次钓鱼演练准备过程
    内网渗透测试 | Kerberos协议及其部分攻击手法
    0day的产生 | 不懂代码的"代码审计"
    安装scrcpy-client模块av模块异常,环境问题解决方案
    leetcode hot100【LeetCode 279. 完全平方数】java实现
    OpenWrt下安装Mosquitto
    AnatoMask论文汇总
    【AI日记】24.11.01 LangChain、openai api和github copilot
  • 热门文章
  • 十款代码表白小特效 一个比一个浪漫 赶紧收藏起来吧!!!
    奉劝各位学弟学妹们,该打造你的技术影响力了!
    五年了,我在 CSDN 的两个一百万。
    Java俄罗斯方块,老程序员花了一个周末,连接中学年代!
    面试官都震惊,你这网络基础可以啊!
    你真的会用百度吗?我不信 — 那些不为人知的搜索引擎语法
    心情不好的时候,用 Python 画棵樱花树送给自己吧
    通宵一晚做出来的一款类似CS的第一人称射击游戏Demo!原来做游戏也不是很难,连憨憨学妹都学会了!
    13 万字 C 语言从入门到精通保姆级教程2021 年版
    10行代码集2000张美女图,Python爬虫120例,再上征途
Copyright © 2022 侵权请联系2656653265@qq.com    京ICP备2022015340号-1
正则表达式工具 cron表达式工具 密码生成工具

京公网安备 11010502049817号