涩涩屋av_久久久久久美女精品啪啪_国产精品线在线精品_老熟妻内射精品一区_亚洲成人va_99久久精品久久久久久

IT之道-艾銻知道

您當(dāng)前位置: 主頁 > IT服務(wù) > 網(wǎng)絡(luò)服務(wù) >

介紹Linux惡意軟件檢測工具LMD Tool特性功能


2015-11-24 11:56 作者:admin 瀏覽量:

  Linux惡意軟件檢測工具(LMD)是一個GNU GPLv2許可下發(fā)布的Linux惡意軟件掃描器,其設(shè)計(jì)理念是是針對在共享主機(jī)環(huán)境中所面臨的威脅。它使用來自網(wǎng)絡(luò)邊界的入侵檢測系統(tǒng)的威脅數(shù)據(jù),提取當(dāng)前被經(jīng)常用于攻擊的惡意軟件,并針對檢測到的惡意軟件生成標(biāo)識。此外,數(shù)據(jù)的威脅也來自于用戶通過LMD上傳功能提交的惡意軟件,以及從惡意軟件聯(lián)盟中獲取到的資源。LMD使用的簽名,是MD5散列和 HEX模式匹配,他們也能較為容易地輸出到其他的檢測工具如ClamAV。

  


  這款工具的出現(xiàn)背景是因?yàn)楫?dāng)前支持對Linux系統(tǒng)惡意程序檢測的開源或者免費(fèi)工具,有著較高的誤報(bào)和漏報(bào)率。許多防病毒產(chǎn)品對于linux平臺上的惡意程序檢測卻有著一個較差的威脅檢測跟蹤記錄,特別是針對在共享的主機(jī)環(huán)境,進(jìn)行高效IT維護(hù)外包

  共享主機(jī)環(huán)境的威脅環(huán)境相比于其他環(huán)境是較為獨(dú)特的,標(biāo)準(zhǔn)的AV產(chǎn)品檢測組件,他們的檢測目標(biāo)主要是OS級別的木馬,rootkit和傳統(tǒng)的感染文件病毒,但是卻忽略了越來越多的用戶帳戶級上的惡意軟件,而這些一般被攻擊者作為攻擊的平臺或者跳板。

  功能特點(diǎn)如下:

  - 文件MD5哈希值檢測,快速識別威脅;用于識別威脅變量的HEX模式匹配

  - 擁有對模糊威脅進(jìn)行檢測的統(tǒng)計(jì)分析組件(例如:Base64編碼)

  - 作為性能改進(jìn)的掃描引擎,與ClamAV等工具進(jìn)行聯(lián)合檢測

  - 通過掃描最近的選項(xiàng)來掃描在一定時(shí)間內(nèi)已添加/改變的文件

  - 全路徑掃描

  - 在安全的方式中存儲威脅的隔離隊(duì)列

  - 隔離恢復(fù)選項(xiàng),將文件還原到原路徑 

  - 每日定時(shí)對過去24小時(shí)用戶homedirs上進(jìn)行掃描


相關(guān)文章

IT外包服務(wù)
二維碼 關(guān)閉
主站蜘蛛池模板: 黄色免费无码无卡大全 | 国产精品一级特婬AV片在线看 | 国产色系视频在线观看免费 | 大陆av在线 | 黄片毛片一级片 | 久热中文字幕在线 | 成人春色视频www | 国产精品一二三区视频出来一 | 国产女教师bbwbbwbbw | 亚洲免费一区三区 | 亚洲第一免费网站 | 亚洲性区| 中文字幕成熟丰满人妻 | 91精品视频免费 | 亚洲国产一成久久精品 | 精品国产V无码大片在线看 成人嘿咻视频免费看 | 国产黄色在线网站 | 1024国产精品永远免费 | 久久人妻夜夜做天天爽 | 日韩美一区二区三区 | 日韩精品视频中文字幕 | 国产深夜福利 | 夜夜揉揉日日人人青青一国产精品 | 岛国AV无码免费无禁网站麦芽 | 日韩三区在线观看 | 亚洲成a人片在线播放 | 国产欧美一区二区精品三级 | 久久成人在线观看 | 亚洲欧洲精品一区二区三区不卡 | 久久综合欧美精品亚洲一区 | 爱爱视频一区 | 深夜视频在线播放 | 91网页视频入口在线观看 | 国产欧美日韩网站 | 久久精品亚洲第一福利 | 日韩在线观看网址 | 亚洲大尺度专区无码浪潮AV | a级黄色网 | 亚洲精品成a人在线观看 | 精品久久久影院 | 日韩激情无码一级毛片 |