关于安天·About Antiy

 

Antiy CERT/ArrectNET监控网络 ·

  Antiy CERT(安天应急处理中心)是安天承担计算机病毒分析和疫情响应的技术部门。其前身是成立于2000年7月的安天病毒分析组。随着网络蠕虫病毒的日趋猖獗,纯代码级的病毒分析已经不能满足用户需求和公司发展。因此在2001年 4月,安天对病毒分析组进行了扩充,并对病毒处理流程进行了优化,组建了Antiy CERT。
Antiy CERT 承担了安天所有的计算机病毒样本分析、处理、病毒库升级等技术支撑工作,具有一年365天,每周7×24小时的实时快速响应能力,并构筑了一支由现场工程师、预处理工程师、分析工程师等专业人士组成的强有力的病毒事件处理团队。
  2003年4月,安天与哈尔滨工业大学国家内容安全重点实验室开始联合进行网络病毒应急处理工作,并以联合CERT的名义发布应急处理报告。Antiy CERT曾率先发现了SirCam、RedCode II(红色代码2)、Dvlodr(口令蠕虫)、myblast(冲击波)等蠕虫,并在第一时间发布公告和专杀工具。Antiy CERT目前也是中国互联网应急处理协调中心CNCERT/CC的核心成员。Antiy CERT定期发布的流行病毒分析报告曾多次被CNCERT/CC和境内外多家研究机构引用。
  同时,Antiy CERT 每年还要承担多项有关计算机病毒分析处理方面的国家基金课题,2004年,Antiy CERT 因协助破获某重大涉计算机病毒案件,获得国家有关部门通报嘉奖。

  2000年,安天在国内外合作伙伴的积极支持下,初步搭建起一个由Honeypot和Numen监控系统组成的预警网络。同时,安天利用自身的影响力,在全球超过20个国家发展了上百个基于志愿者的上报节点。安天为这个监控预警体系命名为Arrect Net。
  经过多年发展,这个网络已经成为由骨干网络监控节点、蜜罐集群、诱饵信箱构成的庞大的监控预警捕获体系。安天通过持续投入,大大改进了病毒样本的采集能力。在传统蜜罐(honeypot)基础上,安天率先提出了智能蜜罐机器人系统(honey bot),解决了传统蜜罐对利用P2P、IM、社交工程等手段传播的蠕虫无能为力的缺点,提高了半主动型病毒的捕获能力。
  如今,每时每刻,安天honeypot集群,VDS捕获探头和诱饵信箱都在实时地获取出现在网络中的最新计算机病毒样本;同时,安天的工程师们也活跃在问题网络现场,提取可疑程序;分布在全球20个国家的人工上报节点和大量安天产品用户也向安天提交大量的可疑文件。

  安天通过黑白名单、神经网络和人工分拣三重体制对所有捕获到的文件进行分拣统计,根据疫情程度进行不同程度的处理。通过的病毒分析处理的流水线作业,绝大多数新病毒样本从捕获到可查杀的处理时间不超过45分钟,疑难病毒处理时间,不超过12小时。依赖Arrect NET体制,安天不仅实现了对病毒的第一时间捕获,第一时间分析,第一时间响应,也实现了对全局病毒态势的全面掌控。