目前移动应用越来越普及,与此同时,大量malware散布于互联网之中,我们需要构建一个病毒分析和检测的平台对大量样本进行分析和检测来protect end user免受病毒的侵扰。 分享主题将围绕elasticearch在移动病毒分析和检测领域的应用展开。 第一部分,介绍系统设计。介绍移动病毒侦测技术在我司的演进过程,介绍分析system的演进过程,逐步过渡到elasticsearch的特点和应用范畴,引入elasticsearch engine后带来的优势。分析移动病毒的特征,基于特征如何设计elasticsearch病毒特征库。如何使用rules来监控和检测病毒。 第二部分,介绍垮库查询系统。根据业务特点,我司的特征库存在分表分库现象,重点介绍如何根据业务特点设计proxy来做elasticsearch垮库查询以及性能优化。 第三部分,介绍elasticsearch集群运维相关。介绍elasticsearch运维,调优,监控,测试相关实践经验。
浏览1551次
浏览10277次
浏览8839次
浏览7753次
浏览7586次
浏览11572次
2025-04-25 深圳
2025-04-25 上海
2025-08-22 深圳
2025-04-11 广州
打开微信扫一扫,分享到朋友圈
Text