A. Kiến trúc Quản lý Tập trung
Trung tâm của toàn bộ hệ thống là Kaspersky Security Center (KSC):
[Admin Console / Web Console]
│
[Administration Server]
│
├ [Database Server] (SQL)
├ [Distribution Points / Update Agents]
└ [Network Agents trên mỗi Endpoint]...
A. Cơ chế phát hiện dựa trên chữ ký
Chi tiết các bước:
Intercept: Module real-time protection chặn sự kiện (file write, process launch, email receive).
Preprocessing: Chuẩn hóa định dạng, đọc header, tính hash.
Unpacking: Giải nén file nén, giải mã packer, trích xuất macro hoặc tài liệu OLE...
A. Kaspersky Scan Engine
1. Tổng quan
Kaspersky Scan Engine là một giải pháp engine quét phía server dựa trên Kaspersky Anti-Virus SDK. Cung cấp dịch vụ REST/HTTP (HTTP mode) và ICAP (ICAP mode) để quét file, bộ nhớ, URL và HTTP traffic, giúp tích hợp chức năng anti-malware vào proxy, mail...