亞信安全專殺軟件32位/64位版是一款WannaCry勒索病毒專殺軟件,文件恢復(fù),亞信安全成功抵御全球第一只勒索蠕蟲WannaCry,亞信安全服務(wù)的所有客戶通過以機(jī)器學(xué)習(xí)技術(shù)為核心的桌面安全解決方案OfficeScan11 SP1成功抵御住了這次瘋狂的攻擊。亞信安全,成為國內(nèi)首個在終端利用新興技術(shù)成功抵御此次攻擊的安全企業(yè)。
軟件說明
亞信安全桌面安全解決方案OfficeScan 11 SP1,通過AGEIS引擎(行為監(jiān)控)使用ADC(Access Document Control)功能對勒索軟件惡意的加密行為實(shí)施攔截。當(dāng)用戶開啟“勒索軟件防護(hù)”功能后,可智能的實(shí)現(xiàn)對文檔進(jìn)行保護(hù),阻止勒索軟件對文件進(jìn)行加密或修改。也可以阻止與勒索軟件相關(guān)的程序進(jìn)程,防止勒索軟件對文件實(shí)施劫持。
ADC(Access Document Control)的工作原理
1.檢查應(yīng)用程序是否在行為監(jiān)控的“例外”列表中,如果存在于列表,放行不予監(jiān)控。
2.利用應(yīng)用行為監(jiān)控,檢查應(yīng)用程序的文件加密行為,如果加密行為符合勒索軟件的加密特征,則進(jìn)行更深入的檢查。
3.使用文件成熟度和流行度檢查服務(wù),對可疑的應(yīng)用程序進(jìn)行打分評估,如果文件成熟度和流行度綜合評分未能達(dá)到軟件的安全分值,該應(yīng)用程序極大可能是勒索軟件,提示用戶并阻止該軟件的運(yùn)行以及隔離該軟件,從而達(dá)到勒索軟件的防護(hù)。
4.整個過程不依賴于病毒碼。
亞信安全通用產(chǎn)品安全中心總經(jīng)理童寧說:“OfficeScan之所以這么出色,是因?yàn)槲覀兪冀K認(rèn)為傳統(tǒng)的事后應(yīng)急處理的病毒庫防御模式已無法應(yīng)對當(dāng)下病毒發(fā)展的態(tài)勢。和傳統(tǒng)的其他廠商不同,亞信安全將重點(diǎn)聚焦在事前如何預(yù)防,而基于行為監(jiān)控的勒索軟件防護(hù)模塊在這次事件中的表現(xiàn)很好地佐證了這一點(diǎn),讓我們在沒有病毒碼之前,就進(jìn)行了有效防護(hù)!
在亞信安全即將推出的新版OfficeScan12中,會加入更為強(qiáng)大的機(jī)器學(xué)習(xí)引擎,該引擎通過海量的數(shù)據(jù)訓(xùn)練而成,讓機(jī)器學(xué)習(xí)訓(xùn)練過惡意軟件家族成員無法騙過防御系統(tǒng),進(jìn)一步減少惡意軟件對系統(tǒng)的傷害。
在這次全球爆發(fā)的事件中,亞信安全使用機(jī)器學(xué)習(xí)的引擎的beta用戶成功的體驗(yàn)到他的強(qiáng)大威力,成功的幫助客戶有效攔截了該勒索蠕蟲。
在這次全球爆發(fā)的事件中,亞信安全的機(jī)器學(xué)習(xí)引擎成為英雄,成功的幫助所有部署桌面安全解決方案OfficeScan的客戶有效攔截了該勒索蠕蟲。