Upgrade to Pro
— share decks privately, control downloads, hide ads and more …
Speaker Deck
Features
Speaker Deck
PRO
Sign in
Sign up for free
Search
Search
140518_CMClub-云安全故事
Search
Zoom.Quiet
May 19, 2014
Technology
0
50
140518_CMClub-云安全故事
"如何遇見你App的那一億用戶"
http://cmclub.kktix.cc/events/6ace93a3
主题分享幻灯之一
Zoom.Quiet
May 19, 2014
Tweet
Share
More Decks by Zoom.Quiet
See All by Zoom.Quiet
PyCon2014China-Zhuhai-high performance
zoomquiet
0
160
PyCon2014China-Zhuhai-meta programming
zoomquiet
1
130
PyCon2014China-Zhuhai-bpm.py
zoomquiet
0
110
PyCon2014China-Zhuhai-luna kv db
zoomquiet
0
91
PyCon2014China-Zhuhai-seed studio
zoomquiet
0
95
PyCon2014China-Zhuhai-Docker Registry Build By Python
zoomquiet
0
110
PyCon2014China-Zhuhai-jeff
zoomquiet
0
85
PyCon2014China-Zhuhai-pythonic front-end
zoomquiet
0
120
DevFest2014-Zhuhai-Polymer
zoomquiet
0
410
Other Decks in Technology
See All in Technology
JuniorからSeniorまで: DevOpsエンジニアの成長ロードマップ
yuriemori
2
330
まだ間に合う! StrandsとBedrock AgentCoreでAIエージェント構築に入門しよう
minorun365
PRO
9
360
Webアクセシビリティ入門
recruitengineers
PRO
3
1.3k
Vault meets Kubernetes
mochizuki875
0
140
おやつは300円まで!の最適化を模索してみた
techtekt
PRO
0
160
モダンフロントエンド 開発研修
recruitengineers
PRO
8
5.4k
ZOZOTOWNフロントエンドにおけるディレクトリの分割戦略
zozotech
PRO
18
5.9k
VPC Latticeのサービスエンドポイント機能を使用した複数VPCアクセス
duelist2020jp
0
340
AWS環境のリソース調査を Claude Code で効率化 / aws investigate with cc devio2025
masahirokawahara
2
370
実践AIガバナンス
asei
3
230
知られざるprops命名の慣習 アクション編
uhyo
11
2.8k
AWSで推進するデータマネジメント
kawanago
0
200
Featured
See All Featured
Visualization
eitanlees
147
16k
JavaScript: Past, Present, and Future - NDC Porto 2020
reverentgeek
51
5.6k
Automating Front-end Workflow
addyosmani
1370
200k
Improving Core Web Vitals using Speculation Rules API
sergeychernyshev
18
1.1k
Building a Modern Day E-commerce SEO Strategy
aleyda
43
7.5k
GitHub's CSS Performance
jonrohan
1032
460k
A designer walks into a library…
pauljervisheath
207
24k
Designing Experiences People Love
moore
142
24k
Music & Morning Musume
bryan
46
6.8k
Stop Working from a Prison Cell
hatefulcrawdad
271
21k
KATA
mclloyd
32
14k
Design and Strategy: How to Deal with People Who Don’t "Get" Design
morganepeng
131
19k
Transcript
CM 云端故事
CM 云安全发展历程
CM 第一代云体系 本 地 特 征 库 越 来 越
大 扫 描 速 度 越 来 越 慢
CM 第一代云体系 云端 黑 客户端 客户端体积变小
收 集 爬 虫 鉴 定 引 擎
CM 第二代云体系 覆 盖 率 不
高 需 要 提 高 响 应 速 度 扫 描 速 度 没 有 质 的 提 升
CM 第二代云体系 云端 客户端 安装包
安装 内存占用 微特征 白特征 高频白库 收 集 爬 虫 鉴 定 引 擎 秒 鉴 定 发 布
CM 第三代云体系 样 本 没 有 收 集 到 怎
么 办 误 报问 题 不 可 控
CM 第三代云体系 云端 客户端 微特征 白特征 云主防 文件云 防御云 网址云
启发云 下载安全 云启发 防误报系统 防御能力变强 收 集 爬 虫 鉴 定 引 擎 秒 鉴 定 发 布
CM 行为云 单 单 黑 白 结 果 不 能
满足 移 动 业 务 发 展 需 要 移 动 网 络 联 通 质 量 不 如 固 网
CM Behavior Cloud 文 件 客户端 隐私 耗 电 内 存 垃 圾 广 告
样本收集 收 集 万
文 件 多 渠 道 收 集 峰 值 可 接 收 处 理 万 多渠道 样本收 集系统 样本交 换系统 样本爬 取系统 APK 安 全扫描
样本分析与鉴定 静 态 分 析 动 态 分 析 识
别 百 余 种 行 为 动 静 结 合 的 多 纬 度 鉴 定 STAR T Parse Androidmanifest.xml Parse classes.dex Record app info Record all activities/ service/… Record all permission Record all I/O related function Databas e END
特征发布 利 用 全 球 化 部
署 特 征 发 布 至 全 球 的 延 迟 低 于 分 钟 主 服 务 器 特 征 发 布 各 地 数 据 中 心特 征 同 步 特 征 分 发 至 前端 机 集 群
互联网思维的云端开发
小步快跑
小步快跑搭建系统 从 内 核 做 起 完 成 最 小
单 元 单 机 上 可 以 运 行 的 模 拟 器 监 控 器 积 累 行 为 分 析 ( 日 志 分 析 ) 规 则
小步快跑搭建系统 Smali Hook 监控内核 分布式调度 单机并行调度 行为触发
界面 随机环境模拟 重构内核 未知病毒检测 耗电检测 报告不完整 对抗 更多改进
快速迭代 够用就好 固化重构
产品先行
海 外 云 查 询 部 署 海外云查询 部署多少 部署哪里
冗余 降低成本 优化联通率 优化发布速度
容忍不完美 持续改进 变得完美
重视个案
如何找到耗电应用 查 看 耗 电 排 行 定 位
逆 向 分 析 分 钟唤 醒 一 次
分析耗电手机 安 装 大 量 频繁 唤 醒 应 用
应 用 异 常 持 锁 系 统 异 常 持 锁 音 频 媒 体 扫 描 器
自动化分析处理 提 取 耗 电 特 征 静 态 分
析 系 统 动 态 行 为 分 析 发 布 耗 电 应 用 到 云 端
深入分析
分析个案 抽象规律 自动化实现
小结 互 联 网 的 云 端 开 发 的
几 点 要 素 外 部 目 标 是 清 晰 的 可 量 化 的 小 步 快 跑 开 始 就 能 设 计 完 美架 构 往 往 不 现 实 产 品 优 先 可 以 容 忍 不 完 美的 方 案 上 线 重视 个 案 个 案 可 以 让系 统 更 接 地 气