Débloquer la sécurité APK de nouvelle génération : le parcours de Trend Micro avec Milvus
Trend Micro est depuis longtemps un pionnier de la cybersécurité, fournissant constamment des solutions de pointe pour faire face aux menaces en évolution. Avec une attention particulière portée à la sécurité mobile, Trend Micro s’est engagé dans une démarche visant à renforcer la sécurité des APK (packages d’applications Android). Au cœur de cette quête d’efficacité se trouve l’intégration de Milvus, une robuste base de données vectorielle open source, dans leur infrastructure de sécurité.
Dans ce blog, nous découvrirons les défis auxquels Trend Micro a été confronté et comment exactement Milvus est venu à la rescousse.
La mission de Trend Micro pour protéger l’écosystème Android
Alors que notre monde connecté numériquement repose de plus en plus sur les applications mobiles, la sécurisation de l’écosystème Android est devenue primordiale. Trend Micro, leader mondial des logiciels de sécurité, a reconnu ce défi et constitué une équipe spécialisée chargée de développer des applications de sécurité mobile ainsi que l’infrastructure sous-jacente. Leur mission consiste à détecter et neutraliser les APK contenant des virus en employant les algorithmes propriétaires de Trend Micro.
L’essor et le déclin des solutions de base de données : MySQL et Faiss
Trend Micro s’est tourné vers MySQL pour la recherche de similarité d’APK aux premiers stades de ce projet. Cette base de données relationnelle leur a d’abord bien servi, permettant des requêtes SQL et une gestion efficace de l’ensemble de données en pleine croissance. Cependant, MySQL a rencontré des problèmes de scalabilité lorsque l’ensemble de données a atteint des dizaines de millions, avec des ajouts quotidiens se chiffrant en centaines de milliers. La latence des requêtes a explosé, créant des goulets d’étranglement qui ont entravé la réactivité du système.
Pour surmonter ces défis, Trend Micro a réorienté son attention vers Faiss, une bibliothèque spécialisée pour les recherches de similarité publiée par Facebook. Bien que Faiss excellât en matière de rapidité, elle ne disposait pas des fonctionnalités essentielles requises pour un environnement de production. L’absence de capacités de gestion des données et de fonctionnalités de haute disponibilité la rendait inadaptée à la tâche critique de sécurité des APK. La nature non distribuée de Faiss a en outre freiné la scalabilité horizontale, obligeant l’équipe à rechercher une solution plus robuste.
Milvus : un moteur de recherche vectorielle complet
Trend Micro s’est retrouvé à la croisée des chemins lorsque les limites de MySQL et de Faiss sont devenues évidentes. Leur quête d’une solution robuste et scalable les a conduits vers Milvus, un moteur de recherche vectorielle révolutionnaire conçu en C++, qui répondait aux écueils des approches précédentes de Trend Micro.
Résumé comparatif des solutions évaluées
Intégration transparente avec les principales bibliothèques d’index
Milvus s’est distingué par une fonctionnalité remarquable : une intégration transparente avec les bibliothèques d’index vectoriels courantes, notamment Faiss, NMSLIB et Annoy. Cette intégration est devenue un avantage stratégique pour Trend Micro, leur permettant d’exploiter la vitesse de Faiss tout en tirant parti des fonctionnalités supplémentaires offertes par Milvus.
API simples et intuitives et scalabilité horizontale
Milvus propose des API simples et intuitives, offrant à l’équipe de développement une flexibilité sans précédent dans le choix des types d’indexation en fonction des cas d’utilisation spécifiques.
Contrairement à Faiss, Milvus a adopté une architecture distribuée, permettant une mise à l’échelle horizontale transparente sans limite supérieure. À mesure que l’ensemble de données de Trend Micro croissait de manière exponentielle, la conception de Milvus garantissait qu’ils pouvaient ajouter sans effort davantage de nœuds pour gérer des charges accrues, assurant la pérennité de leur infrastructure d’analyse des APK.
Capacités de surveillance améliorées
La surveillance, un aspect essentiel de toute application critique, était un autre domaine dans lequel Milvus s’est démarqué. Doté d’une prise en charge intégrée de Prometheus – un outil de surveillance open source de premier plan – Milvus a permis à Trend Micro de suivre de près les métriques de performance. De la latence des requêtes aux vitesses d’importation des données, cette capacité de surveillance a favorisé une résolution proactive des problèmes, garantissant un système de sécurité APK résilient.
À mesure que le paysage numérique continue d’évoluer, le parcours de Trend Micro avec Milvus souligne l’importance d’adopter des solutions innovantes. Milvus a relevé les défis existants et propulsé Trend Micro vers un état prêt pour l’avenir, équipé pour lutter contre les menaces émergentes en matière de sécurité mobile.
Obtenir un impact tangible : faible latence et grande vitesse d’importation des données
La mise en œuvre de Milvus dans le service ThashSearch de Trend Micro s’est traduite par des résultats tangibles. Le service ThashSearch, qui est en ligne depuis plusieurs mois, atteint systématiquement une latence moyenne des requêtes inférieure à 95 millisecondes. Cette faible latence garantit que Trend Micro alerte rapidement les utilisateurs professionnels et particuliers au sujet des APK potentiellement dangereux, améliorant considérablement la posture de sécurité globale.
Le tableau de bord montre que la latence moyenne des requêtes de bout en bout est inférieure à 95 ms
Mais il ne s’agit pas seulement de faible latence ; dans le monde gourmand en données de l’analyse des APK, la vitesse d’ingestion des nouvelles données est tout aussi critique. Milvus a démontré une vitesse d’importation des données impressionnante, capable d’ingérer 3 millions de données vectorielles à 192 dimensions en environ 10 secondes. Cette capacité d’importation rapide des données est essentielle pour Trend Micro, garantissant que la base de données est toujours à jour et facilitant les recherches de similarité les plus précises et les plus actuelles.
Regarder vers l’avenir
Alors que Trend Micro se tourne vers l’avenir, l’entreprise s’intéresse vivement à la feuille de route de Milvus et à la manière dont ses fonctionnalités à venir peuvent optimiser davantage les opérations d’analyse des APK. L’introduction d’identifiants de type chaîne dans Milvus est prometteuse, Trend Micro prévoyant de rationaliser son architecture en éliminant la nécessité de la mise en cache Redis.
De plus, Trend Micro est enthousiaste à l’égard des projets de Milvus visant à évoluer vers un système entièrement distribué. Actuellement, Milvus ne prend en charge qu’un seul nœud d’écriture, mais les versions futures visent à supprimer cette limitation. Trend Micro y voit une occasion de faire évoluer ses opérations horizontalement, renforçant sa capacité à gérer des ensembles de données encore plus volumineux et des volumes de requêtes plus élevés. Portée par le succès du service ThashSearch, Trend Micro envisage d’étendre la présence de Milvus au sein de son organisation, en explorant son intégration à d’autres projets et flux de travail qui pourraient bénéficier d’une recherche efficace de similarité vectorielle.
Continuer à lire

Introducing Zilliz CLI and Agent Skills for Zilliz Cloud
Manage your vector database from your terminal or AI coding agent. Zilliz CLI and Agent Skills work with Claude Code, Cursor, Codex, and Copilot.

DeepSeek-OCR Explained: Optical Compression for Scalable Long-Context and RAG Systems
Discover how DeepSeek-OCR uses visual tokens and Contexts Optical Compression to boost long-context LLM efficiency and reshape RAG performance.

Similarity Metrics for Vector Search
Exploring five similarity metrics for vector search: L2 or Euclidean distance, cosine distance, inner product, and hamming distance.



