6163银河.net163.am智甲恶意代码辅助检测系统

恶意代码辅助检测系统是保密资质、军工资质、保密条件备案、涉密信息系统集成资质认证和保密室建设中必配的安全保密产品之一

6163银河.net163.am智甲恶意代码辅助检测系统

6163银河.net163.am智甲恶意代码辅助检测系统(主机版) V5.0 是一款基于主机的恶意代码辅助检测产品,用于查找、分析、提取主机中的恶意程序。产品为单机版软件形态,采用终端安装模式进行部署。该产品能够对涉密主机的文件进行恶意代码检测,识别文件中是否包含病毒、木马、蠕虫、后门、逻辑炸弹、间谍软件等恶意代码。具备恶意代码检测查杀、系统管理、信任管理、实时保护、日志管理、进程管理、静态分析等功能,可对终端各类威胁进行检测和防御,提升用户终端的整体安全性。

客户价值

合规导向 满足用户需求

符合国家保密标准技术要求,取得主管部门检测证书,助力用户满足合规与解决实际问题需求。

兼容性好 不影响业务稳定运行

全面适配Windows环境,保障用户中间机运行稳定,业务受干扰小。

全面防范恶意代码 保障系统安全

高检出率低误报率,能够对特种木马及恶意程序进行有效防御,保障用户涉密系统安全。

功能特性

恶意代码查杀

利用内置多种扫描策略,对主机不同位置进行全方位扫描,对入网数据中包含的恶意代码快速有效检测与清除。

漏洞检测

根据多种分析引擎进行分析,发现恶意文件所利用的漏洞信息,支持终端漏洞扫描检测。

实时保护

为中间机提供包括程序运行、驱动加载、注册表、系统关键点、用户桌面、U盘等系统实时保护功能。

进程管理

支持分析当前主机运行的进程模块详细信息,通过智甲恶意代码辅助检测系统鉴定可信的进程,并支持结束危险进程。

三员模式

系统原生支持系统管理员、安全管理员和审计管理员,划分涉密信息系统管理权限,确保对系统的管理行为进行限制和监督。

双因子认证

支持同时启用用户名密码和物理安全身份令牌(USB key)的双重身份验证机制,大幅降低密码泄露和冒充风险,提升系统安全性。

应用场景

产品优势

强大的内核级主动防御能力

采用全方位行为和系统边界监控,集成丰富的动静态检测规则,系统实时监控,各类恶意代码实时告警、快速处置。

领先的病毒查杀能力

自主研发6163银河.net163.amAVL SDK威胁检测引擎,支持对检测对象进行全格式识别、全向量解析,实现特种木马等各类恶意代码的精准识别。

丰富的采集与分析能力

除恶意代码专项查杀与防护功能外,产品还具有丰富的信息采集和综合分析能力,更进一步提升威胁发现与处置能力。

成功案例