全部产品
存储与CDN 数据库 域名与网站(万网) 应用服务 数加·人工智能 数加·大数据基础服务 互联网中间件 视频服务 开发者工具 解决方案 物联网 钉钉智能硬件

病毒云查杀

更新时间:2018-02-03 11:20:42

一、 实现方案

采用云+端的查杀机制,客户端负责捕获进程启动信息,上报到云端控制中心进行病毒样本检测,若判断为恶意进程,客户可进行恶意进程的处置:停止进程、隔离文件等。

1

二、 功能满足

1、 检测出病毒及变种等恶意进程的运行;

2、 一键杀死病毒进程、隔离病毒源文件;

三、 优势

  • 轻量
    • 云服务器资源非常宝贵,客户需要更多地将资源用来运转业务,安骑士占用资源非常少,仅有50MB
  • 实时
    • 安骑士采用在应用态获取进程启动信息,对于病毒程序启动可以非常实时地监控
  • 少打扰
    • 病毒程序不启动,实际上对服务器没有影响,安骑士为保证服务器资源不被过多占用,只对产生危害的病毒程序进行检测,减少客户打扰
  • 业务优先
    • 云服务器跟传统终端有所不同,可以让客户选择性是否继续运行某些“可疑进程”,一定程度将误报转嫁给客户,但云服务器由于没有客户介入确认,所以仍采用“主动隔离”将给客户业务造成不可预期的风险,故安骑士目前的方案是,对于查杀的部分由客户自主介入进行操作

四、部分截图

检测

2

隔离

3

恢复

4

本文导读目录