WordPress极简博客 WordPress极简博客
  • 新鲜事
  • 战疫情
  • UI素材
    • UI素材
    • 电商/节日
    • PPT
      • 节日庆典
      • 工作汇报
      • 商业计划书
    • word
      • 简历竞聘
      • 合同/公文
  • 创客头条
    • 音乐分享
    • 初创文章
    • 极客头条
    • 生活趣事
    • 生活日记
    • 防骗指南
  • 编程教学
    • API日记
    • Linux安全栏目
      • Linux运维安全汇总
      • DDOS攻击防护
      • XSS攻击防护
      • SQL安全防护
    • Python技术栏目
      • Python基础入门
      • Python基础结构
    • WordPress技术栏目
      • WP主题
      • WordPress技术教程
      • RIPRO主题美化
    • WordPress漏洞发布
    • 技术教程汇总
    • 严选源码
  • 专题
  • 基友
  • 隐私
  • 注册
    登录
立即登录
  • 首页
  • 云优化
  • 新疫情
  • 新鲜事
    • 热文
    • 极客
    • 生活
  • 技术篇
    • WP主题
    • 技术教程
    • Python入门
    • Python基础
  • 专题篇
  • 友链君
首页 初创 恶意软件检测:测量召回事件以全部捕获

恶意软件检测:测量召回事件以全部捕获

夏柔 6月 26, 2020

在Wordfence,我们认真对待所有级别的性能。尽管速度是衡量性能的一种方法,但其他指标同样重要。在过去的一年中,我们的威胁情报团队不断改进我们的恶意软件扫描。我们想分享一些我们使用的指标及其对客户的意义。我们还将简要介绍一下新的Jetpack扫描仪,并比较一下。

测量召回率以捕捉全部

Wordfence当前有超过150万个恶意软件样本存档,从后门和外壳程序到SEO垃圾邮件。在任何给定时间,我们都会使用数千个“签名”来检测这些恶意文件。签名是一种用于通过算法匹配恶意软件的模式。我们的签名使用正则表达式,这些正则表达式经过优化以具有高性能并与PHP regex到基于服务器的模式引擎等一系列平台兼容。

我们使用的最重要的指标之一是Recall。简而言之,Recall是我们的签名检测到的已知恶意文件的百分比。

在过去的一年中,我们不断提高了召回率,目前,我们的签名可检测到98%以上的已知恶意内容。我们的威胁情报团队会不断添加和改进这些特征,以发现新出现的威胁。

保持低误报率

确保我们的扫描仪不会将合法软件误认为恶意软件也同样重要。这就是所谓的误报情况。我们有很多方法可以防止我们的客户遭受误报,并且很少有客户会看到。

防止误报始于恶意软件检测签名本身,我们针对数百万个合法Web应用程序代码示例对它们进行了测试,从流行的插件到自制的联系表,一应俱全。

在过去的一年中,我们将恶意软件签名的误报率从1.1%提高到了小于0.03%。也就是说,我们的签名错误地在10,000个已知的正常文件中检测不到3个。

速度仍然很关键

我们测量每个恶意软件检测签名,以确保它不会降低Wordfence扫描程序的速度,将较慢的签名替换为检测更多恶意软件的更快的签名。在过去的一年中,我们的恶意软件检测签名的综合速度提高了70%以上,这意味着Wordfence可以比以往更快地扫描您的站点。

竞争如何衡量

我们最近有机会测试新的Jetpack Scan的性能。与以前作为Jetpack升级程序提供的Vaultpress扫描类似,Jetpack Scan将帮助程序文件上传到您的站点,并将找到的任何文件下载到他们的服务器,以便扫描它们的恶意软件。

对于我们的每个恶意软件检测签名,我们都将由该特定签名检测到的恶意文件放置在wp-content / uploads文件夹中的测试服务器上。运行Jetpack Scan后,我们发现其召回率为11.5%。在测试中,我们使用了超过150万个样本中的2982个恶意软件样本。这意味着Jetpack在我们的测试中总共检测到了2982个恶意软件样本。

值得注意的是,我们的扫描对这些样本的查全率是100%,但这是因为我们知道这些样本。因此,这里存在选择偏差的情况,因为我们选择的是已经检测到的样本。虽然我们收集了150万个恶意软件样本,但我们不知道Jetpack自己的恶意软件样本的规模,也不知道其召回率与自己的恶意软件样本相比如何。他们的藏品可能包含我们不知道的恶意软件,并且他们的扫描仪对恶意软件的检测率极高,而这根本不在我们的监控范围之内。

我们自己的大部分恶意软件数据库都来自我们的网站清理业务,我们在其中分析遭到黑客入侵的网站,并在其中收集危害指标,包括恶意软件样本,恶意IP地址和恶意域。不断遇到现实世界中的入侵的客户不断为我们提供不断出现的威胁的画像。

我们无法测试Jetpack Scan的误报率,因为这将需要扫描大量文件。

结论

在本文中,我们介绍了一些衡量恶意软件扫描性能的方法,性能随时间的变化以及Jetpack Scan的比较方式。知道如何衡量绩效很重要,但这只是第一步。我们在恶意软件检测方面取得的巨大而快速的改进是Wordfence团队共同努力的结果。我们进行了改进,因为我们将其作为优先事项,并且将其作为优先事项,因为我们拥有一支致力于使WordPress更安全的团队。

#Recall#wordfence#测量
0
J2dcg1.png
猜你喜欢
  • 绿联NAS搭建ubantu虚拟机安装宝塔面板保姆级教程
  • 阿里云用了管家备案感觉效率提高了
  • 自动化更新资源站系统上线
  • WP资源下载数据根据SQL语句导出
  • 三年腾讯云服务器到期了
  • 宝塔设置自动重启停止运行的Mysql数据库
  • 融合怪脚本:一键测试linux服务器性能、网络、IP质量等
  • 免费ssl数字证书申请-freegetssl
  • 朋友当兵去了
  • fastcdn之SSH列表数据接口
25 5月, 2020
保护你的系统目录,建立防火墙
夏柔
站长
夏山如碧 - 怀柔天下
1688
文章
25
评论
58145K
获赞
版权声明

文章采用创作共用版权 CC BY-NC-ND/2.5/CN 许可协议,与本站观点无关。

如果您认为本文侵犯了您的版权信息,请与我们联系修正或删除。
投诉邮箱wpsite@aliyun.com

栏目推荐
Python基础入门33
WordPress技术教程267
前沿技术情报所22
城市创新——新消费11
最近有哪些不可错过的热文23
程序员的养生之道0
节
春
  • 新鲜事
  • 疫情实况
  • UI素材
  • 技术教程
  • 音乐分享
  • 专题
  • 友情
  • 隐私
  • 云优化
Copyright © 2019-2025 WordPress极简博客. Designed by 夏柔. 辽公网安备21010502000474号 辽ICP备19017037号-2