不打补丁、不惧0Day、对后门说不的第三代安全引擎"天狗"是怎样炼成的?( 四 )

第一个问题 , 一个产品的功能会为多少用户的使用而设计?第二个问题 , 一个产品中隐藏的后门会有多少人真正使用?显然 , 每一个产品的正常功能都有一个相对庞大的用户群体 , 这也意味着某个功能才有可能出现 。 而一个后门通常掌握在极少数人手里 , 并会在关键时刻用 , 不会每天使用 。

观察这两个问题其实也就有了答案 , “天狗”引擎会用分布式计算搜集每一个用户的使用场景 , 再用AI机器学习的算法 , 去检查每一个功能的指令标记区 , 并进一步结合规律、频率、数量、分布等数据使用 , 从而挖出后门的藏身之处 。 当然 , 这只是一个简单的比喻 , “天狗”的后门检测有复杂的技术蕴含其中 。

“天狗”为层层防护再叠加一层防御

奇安信\"天狗\"第三代安全引擎技术针对漏洞攻击和可信程序利用设计 , 当然 , 它对于无论是终端安全的病毒检测还是边界防护的流量特征检测并不是取代关系 , “它们之间没有高低贵下之分 , 只是每个引擎都在解决自己擅长解决的问题 。 ”徐贵斌说 。

推荐阅读