图13 IBM推出的FlashSystem运行过程 总结
综上所述,检测技术中可以看出基于网络和文件的检测效果只能在90%左右,很难有用的进步到抱负的环境。基于网络的检测最好是针对特定协议的研究可能效果更好,基于文件的检测更像逆向和病毒分析的逻辑,特性提取是难点。检测效果最好的是基于主机的检测,也是勒索软件行为的检测。但是技术壁垒较高,需要对操作体系、文件体系的各种原理认识,并对勒索软件的重要的文件读写特性统计并利用机器学习建模。基于硬件的检测现在只看到国外的相干芯片厂商有相干机制,国内的厂商现在还在办理“卡脖子”和性能的问题,后续需要有相干的特性才华让国内的ISV的安全厂商利用这些硬件机制,硬件机制的好处是可以极大的分担工作负载的性能和成本,可以将安全软件的性能低沉一个量级。 参考资料
21.https://newsroom.ibm.com/blog-IBM-adds-AI-enhanced-data-resilience-capabilities-to-help-combat-ransomware-and-other-threats-with-enhanced-storage-solutions