AVL SDK Base提供全分支本地化、高频更新、离线无损的顶级检测能力,是不能或不方便连接互联网的系统的理想选择。
提供包括格式识别、深度预处理、反混淆加密、特征检测、虚拟执行、启发式分析、本地机器学习检测在内的多层检测技术,即使不连接互联网,检测能力相对于联网状态几乎不变。
支持各种文件格式的恶意代码检测,在包括但不限于二进制可执行文件、复合文档、脚本、多媒体文件、LNK等分支均提供一流的检测能力。
每日更新10-12次,快速响应不断出现的新恶意代码。
严格的误报约束机制,有效避免关键业务运营中断,降低对客户安全运营人员的干扰。
企业级杀毒软件、EPP(端点保护平台)、EDR(端点检测与响应)
CWPP(云工作负载保护平台)、服务器杀毒
OA系统、文件交换系统、网盘、邮件服务器安全
沙箱、TIP(威胁情报平台)