應用層下基於異常行爲的未知勒索軟件檢測

近年勒索軟件形式愈演愈烈,尤其是 WannaCry 讓人印象深刻。近期 Badrabbit 又肆虐歐洲。目前雲主機上的防護大多是雲廠商自研的防護軟件。企業內部終端安全防護,鑑於信息安全的需要,也不會直接使用個人PC上流行的防護軟件。在這些防護軟件上,對使用內核模塊都保持着較爲謹慎的態度。如果要做勒索軟件檢測模塊並儘快上線,最好是提供能在應用層就直接實現的方式。同時,目前大家推崇的態勢感知方案其實對
相關文章
相關標籤/搜索