雷火引擎是青藤自研的Webshell檢測引擎,不依賴正則匹配,而是通過把復雜的變形和混淆回歸成等價最簡形式,然后根據(jù)AI推理發(fā)現(xiàn)Webshell中存在的可疑內(nèi)容。經(jīng)過多輪公開的對抗測試,雷火引擎在強對抗環(huán)境下都能有效發(fā)現(xiàn)各式企圖繞過一般檢測引擎的 Webshell。適用范圍廣,不論是 PHP 或是 JSP 類型的后門,均能發(fā)現(xiàn)其內(nèi)容中隱含的惡意特征。

雷火引擎通過將靜態(tài)檢測方法和動態(tài)檢測方法相結(jié)合,既能夠有效解決變形和混淆問題,又能夠解決執(zhí)行分支路徑不確定的問題,最終將Webshell等價還原成最簡化的形式,然后根據(jù)AI推理發(fā)現(xiàn)Webshell中存在的可疑內(nèi)容。

獨立檢測工具
只需要提交Webshell樣本文件,就能快速反饋明確信息,“正常文件”還是“惡意文件”,在強對抗環(huán)境之下,保持高檢測率。
對還原文件做鑒定
通過API方式,針對從網(wǎng)絡(luò)流量中還原文件做鑒定,快速甄別大量文件中的惡意樣本內(nèi)容。
全面提升主機入侵檢測能力
雷火引擎極大提升了主機入侵檢測能力,能夠助力用戶在攻擊鏈中,更快、更精準發(fā)現(xiàn)攻擊動向。