查看: 3149|回复: 5
收起左侧

[技术原创] APC Date Sheet浅译(慢速施工ing)

[复制链接]
飞碟1234
头像被屏蔽
发表于 2018-3-26 21:49:48 | 显示全部楼层 |阅读模式
本帖最后由 飞碟1234 于 2018-3-29 21:52 编辑

神表情占楼

APC AVIRA PROTECTION CLOUD Zero-Day and Advanced Persistent Threat detection and prevention API

红伞防护云
0-day与高级连续威胁侦测及防护API


At the core of Avira’s award-winning security solution lies the Avira Protection Cloud – a global cloud-based security service powered by NightVision, Avira’s third generation machine learning system. The Avira Protection Cloud provides technology partners and service providers a fast, simple and highly effective way to add the industry’s leading anti-malware capabilities into their own solution.

在红伞的获奖安全解决方案——APC(Avira Protection Cloud)这一全球云化安全服务中处于核心位置的是“夜视”技术。它是红伞第三代机器学习系统。APC向科技协作伙伴及服务供应商提供一个高效、简洁且高度有效的方式。该方式可以确保(科技协作伙伴及服务供应商)能将APC领先的反恶意软件技术添加进他们自己的解决方案中。

Safeguarding Avira’s customers from new and previously unclassified malware, the Avira Protection Cloud identifies Zero-Day and Advanced Persistent Threats spreading in a Windows environment. The combination of the Avira Protection Cloud with the SAVAPI Anti-malware SDK delivers 99.9% detection of malware on devices, appliances and services.

为保证红伞的客户能远离未归类的新老恶意软件,APC识别了在Windows环境中传播的0-day与高级的持续性威胁。APC与SAVAPI反病毒SDK的结合(能够做到)在不同设备、不同装置及不同服务中对恶意软件的识别率达到99.9%。

When one of Avira’s 100 million endpoint sensors identifies a suspicious file, it sends a hash query to the Avira Protection Cloud to compare with the master hash database. Within tens of milliseconds a response is returned to the endpoint, and if the hash is unrecognized, the file is sent anonymously to the Avira Protection Cloud for full analysis. Analytical techniques used include a powerful cloud scanning engine, classification by Avira’s NightVision machine learning system, and unpacking and detonation by Autodump, Avira’s sandbox and emulation technology. As new analytical methods are developed, they can be plugged into the Avira Protection Cloud and brought online without requiring integration by technology partners.

当红伞的上亿端点传感器中的一点识别出一个可疑文件。该端点会上传给APC一份询问hash,以便和APC云端的已有hash数据进行比对。在十几个毫秒之内,一个响应文件将被传回该端点。如果该hash是未识别的(文件信息),该(hash对应的)文件将被不具名地上传到APC进行全面分析。


(红伞的)分析技术=一个强力的云端扫描引擎+红伞的“夜视”机器学习系统(该系统负责把文件归类)+Autodump(自动存储)(负责对文件进行解压与引爆?文件)+红伞的沙箱+仿真技术


随着新的分析技术手段的发展,这些新技术也会被添加到APC中,并通过在线方式自动融入到技术合作伙伴(的安全方案中)无需另行提出要求。

KEY FEATURES:
• Accessible from the SAVAPI SDK, it offers support for different platforms. SAVAPI SDK可用性强,可适用于不同平台。

• Cloud-based service for scalability and security.
云端服务,具有可拓展性与安全性。

• A hash database of over a billion entries providing real-time comparison with known threats.
一份hash 数据文件涵盖超过10亿个接口。这样可以确保与已知威胁实时对比。

• Zero-Day and Advanced Persistent Threat detection.
可检测0-day 与高级持续性威胁。

• Avira’s Cloud Scanning Engine uses powerful and extensive rules to classify malware within seconds.
红伞的云扫描引擎采用强力而广泛的规则,可在几秒内对恶意软件进行分类。

• A third generation machine learning system running on thousands of CPU cores and terabytes of memory, capable of comparing thousands of attributes of suspicious files simultaneously.
第三代机器学习系统运行于数千个CPU核心及万亿字节的内存上,以确保该系统能同时对比成千上万份可疑文件的属性。

• Virtualized environments that can sandbox and emulate many key OS systems used to detonate malware that may hide from other analytical techniques.
沙箱化并仿真许多关键系统的虚拟环境可用来引爆可能躲过其它分析技术而存活下来的恶意软件。

• A powerful engine tackling(处理) highly polymorphic(多形态的) malware samples combined with a self learning approach (方法)identifies known threats.
处理高度动态化恶意软件样本的强力引擎与通过自我学习识别已知威胁的手段相结合。

欧阳宣
头像被屏蔽
发表于 2018-3-26 22:32:57 | 显示全部楼层
从pdf直接复制粘贴文字很多地方会有不必要的回车,记得改掉吧
飞碟1234
头像被屏蔽
 楼主| 发表于 2018-3-27 00:11:17 | 显示全部楼层
欧阳宣 发表于 2018-3-26 22:32
从pdf直接复制粘贴文字很多地方会有不必要的回车,记得改掉吧

3Q,有时间我整理出一篇Word文档来,估计就能快一些了
aaa839
发表于 2018-3-30 02:22:23 | 显示全部楼层
本帖最后由 aaa839 于 2018-4-1 12:48 编辑

Avira Protection Cloud 簡介 (適用於合作夥伴)

Avira 屢獲殊榮安全解決方案的核心,非常依賴於Avira Protection Cloud (APC),一個建基於 Night Vision (Avira 第三代人工智能學習系統) 所驅動的全球性雲端安全服務。
APC 為技術合作夥伴及服務供應商提供快捷,簡單和高效並為業界所領先的防惡意程式功能融入自家產品。

為了持續保護 Avira 客戶免受新型或未經定義的惡意程式。APC 可以偵測擴散於 Windows 環境內的零日漏洞及進階的持續威脅。
結合APC及SAVAPI Anti-malware SDK 兩者的優點,可為電子用器,電器及服務上提供高達99.9%的偵測率。
只要在Avira 1憶個終端感應器中的其中一個及現可疑檔案,便會自動傳送 hash 值至APC,然後按其主要的HASH 資料庫進行比較。
只需幾十毫秒,就能完成並返回有關結果
假若有關HASH 值為未知。相關檔案會以匿名形式上傳至APC 作完整分析。
所使用的分析技術包括:一個強大的雲端掃瞄引擎,Night Vision 機器學習作定義,Autodump 作脫殼和拆解(detonation),Avira 沙盒及虛擬化技術。當開發了新的分析方法,可即時加插至Avira Protection Cloud 及在線上使用。無需技術合作夥伴作任何的整合。

主要特色:
>以SAVAPI SDK作為存取基礎,支援不同的干台
>可擴展及安全的純雲端服務
>一個擁有 十憶的hash 資料庫作即時比較已知威脅
>零日漏洞及先進的持續功撃
>AVIRA Cloud Scanning Engine(雲端掃瞄引擎) 使用強效而廣泛的規則
即可在幾秒內識別惡意程式。
>第三代機器學習系統由數千個CPU及 Terabytes 組成的記憶體所組成,可容納數千個可疑檔案並行分析。
>虛擬化環境下可進行沙盒及虛擬 主流的OS系統 令惡意程式無所遁形
>強大的引擎應對多種形態惡意程式樣本,結合自我學習可識別已知威脅

整合方案:
Avira Protection Cloud 透過於Avira SAVAPI Anti-malware SDK HTTPS連線即可存取.,並0整合至各類型的安全系統(例如:新一代防火牆,UTM,安全為服務(Security as Services SaaS) Windows 客戶端,電子郵件 或文件掃瞄系統等等) 。
APC 可作為技術合作夥伴及服務供應商其安全雲端的優先或次要參考,以便即時作出判斷。

Avira Protection Cloud 坐落於 Avira 自己位於德國的設施。
針對合作夥伴,此有兩大好處
1.此可符合世界上任何地方其最嚴厲的數據私隱政策
2.對於病毒作者只是一個黑盒"Black Box"
此概念又名(偵測保障(Detection Protection) 更考驗病毒作者去測試它們的程式碼,以便繞過Avira Protection Cloud。
因此Avira Protection Cloud 對比只針對惡意軟件偵測有更長和更優秀的保護效果


規格:
大小: >8TB 記憶體 ~超過1000 個CPU 核心
支援系統(SAVAPI):Windows,Linux,MacOS,Solaris,FreeBSD,OpenBSD
整合方法: 透過SAVPI SDK HTTPS 連線 API
即時的威脅報告:Windows 檔案或程式,.pdf 等
>掃瞄及偵測
惡意的Windows 程式
>效能:
100mS 至 60s (跟據威脅的類型而定)
>重新自我學習時間:
每15至30分鐘更新一次
>檔案類型
可用於偵測超過 8600 個範疇
飞碟1234
头像被屏蔽
 楼主| 发表于 2018-3-30 18:30:22 | 显示全部楼层
aaa839 发表于 2018-3-30 02:22
Avira Protection Cloud 簡介 (適用於合作夥伴)

Avira 屢獲殊榮安全解決方案的核心,非常依賴於Avira Pr ...

讨厌了啦伦家的辛苦工作岂不是白费了

小拳拳捶你胸口哟
saga3721
发表于 2018-4-14 22:45:01 | 显示全部楼层
XP给用吗
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2024-12-22 10:18 , Processed in 0.138163 second(s), 16 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表