安天瀾砥實驗室發布DM-I型內存獲取卡,這是一款面向網絡安全威脅分析、捕獲、欺騙式防御等場景的專用硬件設備,其基于PCI-E總線對主機系統進行無感的內存讀寫。
內存對抗長期都是系統側攻防焦點。在威脅分析場景中,面對內存噴射、無文件載體木馬等攻擊技術當前大行其道,需要可靠的獲取內存內容支撐深度分析,但基于主機的內存Dump,很容易被惡意代碼反制,甚至Dump結果被欺騙。在取證場景中,由于內存Dump工具同樣需要運行在系統上,會帶來對內存數據的污染和干擾。在欺騙式防御場景中,采用內核驅動和應用層鉤子的獲取機制,很容易被攻擊者感知到。在這些場景下都需要無損、無感的內存獲取技術。DM-I型內存獲取卡,是在安天長期威脅分析和對抗的需求中產生的特種設備。
安天瀾砥實驗室是安天科技集團旗下的研發部門,由安天創始人肖新光、聯合創始人張栗偉、桑勝田在內部共同發起,旨在為安全能力供給專用算力和硬件。張栗偉是安天基礎反病毒引擎核心算法與自動化分析提取技術的奠基者,也是安天技術委員會的首席專家,桑勝田博士畢業于哈工大微電子專業,是安天硬件與外設安全分析技術的奠基者。瀾砥實驗室提出了TDU(威脅檢測單元)的概念。
在今年年初的安天網絡安全冬訓營上,桑勝田博士曾做《引擎優化之路與“芯”探索——安天引擎的效率改善回顧與展望》,介紹了安天將引擎“硬”化的計劃和進展。
張栗偉介紹,安天瀾砥實驗室的使命是為網絡安全能力強化算力基礎,我們之所以提出TDU(威脅檢測單元)這一概念,就是要在通用算力不足的情況下,為安天威脅檢測引擎和其他的安全機制創造專屬高效的算力。
肖新光表示,安天將以瀾砥實驗室為基礎,發起專門化的控股企業,推動安全算力的提升和演進。在明年年初的安天網絡安全冬訓營上,安天將發布自己的安全算力路線圖。
本站內容除特別聲明的原創文章之外,轉載內容只為傳遞更多信息,并不代表本網站贊同其觀點。轉載的所有的文章、圖片、音/視頻文件等資料的版權歸版權所有權人所有。本站采用的非本站原創文章及圖片等內容無法一一聯系確認版權者。如涉及作品內容、版權和其它問題,請及時通過電子郵件或電話通知我們,以便迅速采取適當措施,避免給雙方造成不必要的經濟損失。聯系電話:010-82306118;郵箱:aet@chinaaet.com。