安芯网盾《基于内存保护技术的内存马检测方法研究》入选中文核心期刊
由安芯网盾和东风本田发动机公司联合撰写的论文《基于内存保护技术的内存马检测方法研究》,经过专家、学者的严格评审,最终成功入选中文核心期刊、中国科技核心期刊《信息网络安全》,这不仅是业界对内存马检测技术的肯定,更代表了安芯网盾的先进研发技术在学术界获得的高度赞许和认可。


近年来,随着攻防演练范围不断扩大,攻防技术水平不断加强,专业的监测、防护手段被防守方广泛使用,传统的通过文件上传落地的Webshell或需以文件形式持续驻留目标服务器的恶意代码的方式逐渐失效,攻击难度逐步加大。攻击方开始采取更为高明的攻击方式,如0day/nday漏洞攻击、无文件攻击、内存Webshell、傀儡进程等。
攻击方通过漏洞、合法工具、宏和脚本,可以破坏系统、提升特权或在网络上横向传播恶意代码,并在执行后不留任何痕迹,使其难以被检测和清除,在近两年的攻防演练中,内存马已成为攻击者的“杀手锏”。因此,各行业对内存马防护的重视程度越来越高,对内存马检测技术的需求也随之升高。
安芯网盾内存马检测技术优势:
1.无需业务重启即可实现动态监测
2.无需业务重启即可实现动态监测
3.资源侵占度低确保业务正常运行
4.轻量便捷部署适配多样场景形态