坚持研发共性核心技术,安天获工信部“全国工业和信息化系统先进集体”称号
时间:2025年04月29日
4月27日,全国工业和信息化系统先进集体、劳动模范和先进工作者表彰大会在京召开。人力资源社会保障部、工业和信息化部决定, 授予291个单位“全国工业和信息化系统先进集体”称号。安天凭借坚持为工信领域研发共性核心技术,依托威胁检测分析能力支撑骨干网等关键场景安全保障,获得这一荣誉。

会议特别强调,“要保护和激发市场主体活力……强化企业科技创新主体地位”。安天成立24年来,坚持威胁检测共性核心技术自主研发,打造AVL SDK反病毒引擎系列安全中间件产品,持续运营迭代。以上游共性能力企业定位,为工业和信息化领域生态合作伙伴提供反病毒、反恶意代码、反高级威胁等检测能力和配套的支撑服务,已经构成了一个良性协同的小产业生态。安天积极探索工业与信息化体系的安全建设,有12个项目入选工信部试点示范单位。
安天AVL SDK反病毒引擎是进行计算机病毒和恶意代码检测的安全中间件产品,对输入对象进行恶意代码检测和对象信誉评估,检测能力强,误报率极低。可以为杀毒软件、主机安全软件、防火(毒)墙、网闸、沙箱等网络安全产品提供病毒查杀能力;可以嵌入主机、手机和智能终端、智能无人设备、智能工业产品,提升产品防护水平;可以用于邮件、文档交换、OA等业务场景中,对文件数据进行安全检测。
全球近百家合作伙伴使用安天反病毒引擎,包括网络安全企业、网络设备企业、智能手机和智能终端企业、互联网企业等。主要合作伙伴包括华为、小米、荣耀、vivo、OPPO、蚂蚁金服等,同时支撑了大量监管部门和国家重点工程中的恶意代码检测分析工程。累计覆盖约130万台网络设备和网络安全设备、400万台云端节点设备(含虚拟化和容器)、40亿部手机和手机智能终端,在线设备约10亿台(套),接受安天病毒库分发升级服务(含离线异步升级设备)。AVL SDK每日进行12次本地病毒库更新,云端库实时更新。
安天引擎的检测能力、运行稳定性经历了海量生态产品和各种场景的检验,同时也为国内外权威测试机构所验证。安天移动引擎曾获2013年AV-TEST移动设备最佳保护奖,嵌入安天引擎的探海、追影包揽了国家网络安全应急处理中心组织的网络安全对抗赛前两届的冠军。在今年3月VB100测试中,使用安天引擎的终端防护产品智甲以99.86%的高检出率,0.009%的低误报率获得A+等级,是仅有的两个A+等级产品。使用安天引擎的安全产品长期在各种检测能力资质入围测试中取得好成绩,使用安天引擎的国内合作伙伴获得了包括AV-TEST年度奖项、NSS擎先后获得了科技部中小企业创新基金(2004)、科技部863(2006)、发改委信息安全专项(2008)、工信部工业互联网创新发展工程(2019)的支持。
前,安天研发了澜砥威胁分析垂直大模型,可作为端侧大模型模块跟随引擎部署,具有极强的抗免杀变换能力、可输出与安天技术规范一致的精准分类命名、特别适合内网无法常态更新病毒库的场景用户,解决检测能力衰减问题。
安天发布了计算机病毒分类知识百科全书(Virusview.net),配套安天引擎的分类命名体系,已经称为业内公共知识。
附:安天反病毒引擎技术指标
|
兼容性及性能 |
兼容性 |
• 体系结构/指令集:X86、ARM、MIPS、PowerPC、RISC-V,及全部信创架构:飞腾、龙芯申威、华为鲲鹏 • 操作系统:Windows、Linux、Android、Vxworks,及全部信创操作系统:麒麟(银河、中标等)、鸿蒙、统信、中科方德、凝思、中标普华 |
|
检测能力评价 |
• 检出率99.86% • 误报率0.009% 为2025年3月VB100国际测试结果。 |
|
|
已知威胁精准检测 |
基础分类 |
感染式病毒、蠕虫、木马、黑客工具、风险软件、灰色软件、垃圾文件、测试文件共八类 |
|
恶意代码环境前缀 |
• 操作系统34种 • 脚本环境42种 • 复合格式47种 |
|
|
检测家族数 |
• 56,807个家族,94,719个结构化分类命名。 |
|
|
检测变种数 |
• 18,037,548变种 |
|
|
可检测核心行为 |
• 64种 |
|
|
累计覆盖样本空间数 |
• 百亿(15,454,569,791) |
|
|
命名结构 |
恶意代码分类/环境前缀.恶意代码家族.恶意代码变种[样本关键行为] Eg:Trojan/Win32.Lockbit.a[Ronsom] (变种号和关键行为为可选输出项) |
|
|
识别及拆解能力 |
可识别的格式 |
• 支持识别:可执行文件、脚本、文档、包裹、媒体文件、图片文件、文本格式、软件格式、其它格式等九大类格式 • 格式数 350种 |
|
可识别的编译器 |
• 编译器种类 44种 |
|
|
可识别的壳 |
• 可识别壳种类数(按照小版本)计算 477种 |
|
|
可识别的包裹 |
• 可识别包裹数目 168个 |
|
|
拆解能力 |
• 可深度拆解的可执行程序的种类:下载器、释放器 134种 • 可深度预处理的复合文档的格式数目24个 • 可脱壳种类数(不含版本)31种 • 可拆解包裹数61个 |
|
|
知识支撑 |
样本行为和技战术分析支撑 |
• 关键行为标签64个 • ATT&CK战术标签12类 覆盖度 100% ATT&CK技术标签171个 覆盖度 64.29% |
|
知识词典 |
• 恶意代码结构化命名知识词条94,719条,覆盖家族56,807个。 • 恶意代码行为词条64个。 • 文件格式词条455个。 • 攻击组织词条351个。 • 僵尸网络词条28个。 |
小贴士:什么是反病毒引擎
反病毒引擎是对输入对象进行威胁检测的安全中间件,通过不断的升级获得检测能力更新,是网络防御必备的基础能力,是对抗中的敌我识别能力。反病毒引擎技术机理复杂,识别各种文件对象格式,对复合格式要进行解压剥离,对可直接运行、内嵌脚本对象或可能发生溢出风险格式均要实现深度预处理,对无害格式要实现快速跳过。特别是针对编译二进制文件、脚本等要有虚拟执行、脱壳、解密等能力,以有效对抗攻击者对恶意代码的免杀。在格式识别与预处理后,依托海量的特征规则、脚本、参数,以及多种AI算法模型实时精确检测。与此同时,由于信息技术的快速发展和攻击者不断编写构造新的恶意代码,历史黑白名单样本总量(按照HASH)超过百亿,每日出现百万量级待分析文件增量。因此支撑反病毒引擎需要持续研发迭代,需要依托大规模算力和存储,构建海量样本自动化分析体系,并依托规模化分析团队解决各种“疑难杂症”。
因此绝大多数IT企业包括网络安全企业,独立研发运营病毒检测技术,既不现实,也不经济。这使反病毒引擎成为一种产业共性技术,通过安天等少数企业的自主研发、持续运营,提供给产业合作伙伴使用。