Desbloqueando a Segurança de APKs de Próximo Nível: a Jornada da Trend Micro com o Milvus
A Trend Micro é há muito tempo pioneira em cibersegurança, fornecendo consistentemente soluções de ponta para enfrentar ameaças em evolução. Com um foco dedicado em segurança móvel, a Trend Micro embarcou em uma jornada para aprimorar a segurança de APKs (pacotes de aplicativos Android). No centro dessa busca por eficiência está a integração do Milvus, um robusto banco de dados vetorial de código aberto, em sua infraestrutura de segurança.
Neste blog, vamos revelar os desafios que a Trend Micro enfrentou e como exatamente o Milvus veio ao resgate.
A missão da Trend Micro para proteger o ecossistema Android
À medida que nosso mundo digitalmente conectado depende cada vez mais de aplicativos móveis, proteger o ecossistema Android tornou-se fundamental. A Trend Micro, líder global em software de segurança, reconheceu esse desafio e reuniu uma equipe especializada encarregada de desenvolver aplicativos de segurança móvel e a infraestrutura subjacente. Sua missão é detectar e neutralizar APKs que carregam vírus, empregando os algoritmos proprietários da Trend Micro.
A ascensão e queda das soluções de banco de dados: MySQL e Faiss
A Trend Micro recorreu ao MySQL para a busca de similaridade de APKs nos estágios iniciais deste projeto. Esse banco de dados relacional atendeu bem inicialmente, permitindo consultas SQL e o tratamento eficiente do conjunto de dados em crescimento. No entanto, o MySQL enfrentou problemas de escalabilidade à medida que o conjunto de dados aumentou para dezenas de milhões, com incrementos diários chegando a centenas de milhares. A latência das consultas disparou, criando gargalos que prejudicaram a capacidade de resposta do sistema.
Para superar esses desafios, a Trend Micro mudou seu foco para o Faiss, uma biblioteca especializada para buscas de similaridade lançada pelo Facebook. Embora o Faiss se destacasse em velocidade, ele não possuía os recursos críticos necessários para um ambiente de produção. A ausência de recursos de gerenciamento de dados e de alta disponibilidade o tornava inadequado para a tarefa de missão crítica de segurança de APKs. A natureza não distribuída do Faiss dificultava ainda mais a escalabilidade horizontal, compelindo a equipe a buscar uma solução mais robusta.
Milvus: um mecanismo abrangente de busca vetorial
A Trend Micro se viu em uma encruzilhada quando as limitações do MySQL e do Faiss se tornaram aparentes. Sua busca por uma solução robusta e escalável levou-a ao revolucionário Milvus – um mecanismo abrangente de busca vetorial desenvolvido em C++, abordando as armadilhas das abordagens anteriores da Trend Micro.
Resumo da comparação das soluções avaliadas
Integração perfeita com as principais bibliotecas de índices
O Milvus se destacou com um recurso notável: integração perfeita com bibliotecas populares de índices vetoriais, incluindo Faiss, NMSLIB e Annoy. Essa integração tornou-se uma vantagem estratégica para a Trend Micro, permitindo que aproveitasse a velocidade do Faiss enquanto capitalizava os recursos adicionais oferecidos pelo Milvus.
APIs simples e intuitivas e escalabilidade horizontal
O Milvus oferece APIs simples e intuitivas, dando à equipe de desenvolvimento uma flexibilidade sem precedentes na escolha de tipos de indexação com base em casos de uso específicos.
Ao contrário do Faiss, o Milvus adotou uma arquitetura distribuída, permitindo escalonamento horizontal contínuo sem limite superior. À medida que o conjunto de dados da Trend Micro crescia exponencialmente, o design do Milvus garantiu que pudessem adicionar mais nós sem esforço para lidar com cargas maiores, preparando sua infraestrutura de análise de APKs para o futuro.
Capacidades de monitoramento elevadas
O monitoramento, um aspecto crítico de qualquer aplicação de missão crítica, foi outra área em que o Milvus se destacou. Equipado com suporte integrado ao Prometheus – uma ferramenta líder de monitoramento de código aberto– o Milvus permitiu que a Trend Micro acompanhasse de perto as métricas de desempenho. Da latência de consultas às velocidades de importação de dados, essa capacidade de monitoramento possibilitou a resolução proativa de problemas, garantindo um sistema resiliente de segurança de APKs.
À medida que o cenário digital continua a evoluir, a jornada da Trend Micro com o Milvus ressalta a importância de adotar soluções inovadoras. O Milvus enfrentou os desafios existentes e impulsionou a Trend Micro para um estado preparado para o futuro, equipada para combater ameaças emergentes na segurança móvel.
Gerando impacto tangível: baixa latência e alta velocidade de importação de dados
A implementação do Milvus no serviço ThashSearch da Trend Micro se traduziu em resultados tangíveis. O serviço ThashSearch, que está em operação há vários meses, atinge consistentemente uma latência média de consulta inferior a 95 milissegundos. Essa baixa latência garante que a Trend Micro alerte prontamente usuários corporativos e individuais sobre APKs potencialmente prejudiciais, melhorando significativamente a postura geral de segurança.
O painel mostra que a latência média das consultas de ponta a ponta está dentro de 95 ms
Mas não se trata apenas de baixa latência; no mundo intensivo em dados da análise de APKs, a velocidade de ingestão de novos dados é igualmente crítica. O Milvus demonstrou uma velocidade impressionante de importação de dados, capaz de ingerir 3 milhões de dados vetoriais de 192 dimensões em aproximadamente 10 segundos. Essa capacidade de importação rápida de dados é fundamental para a Trend Micro, garantindo que o banco de dados esteja sempre atualizado e facilitando as buscas por similaridade mais precisas e atuais.
Olhando para o futuro
À medida que a Trend Micro olha para o futuro, ela está muito interessada no roadmap do Milvus e em como seus próximos recursos podem otimizar ainda mais as operações de análise de APKs. A introdução de IDs do tipo string no Milvus é promissora, com a Trend Micro planejando simplificar sua arquitetura ao eliminar a necessidade de cache com Redis.
Além disso, a Trend Micro está entusiasmada com os planos do Milvus de evoluir para um sistema totalmente distribuído. Atualmente, o Milvus oferece suporte a apenas um nó de escrita, mas versões futuras pretendem remover essa limitação. A TrendMicro vê isso como uma oportunidade para escalar suas operações horizontalmente, aprimorando sua capacidade de lidar com conjuntos de dados ainda maiores e volumes de consulta mais altos. Impulsionada pelo sucesso do serviço ThashSearch, a Trend Micro está considerando expandir a presença do Milvus dentro de sua organização, explorando a integração em outros projetos e fluxos de trabalho que poderiam se beneficiar de uma busca eficiente por similaridade vetorial.
Continue lendo

Zilliz Cloud Now Available in AWS Asia Pacific (Seoul)
Zilliz Cloud is now available in AWS Seoul — low-latency vector search, in-country data residency, and one-step migration for Korean AI teams. 31 regions across 5 clouds.

Introducing Functions and Model Inference on Zilliz Cloud: Automatic Embedding and Reranking with Hosted Models
Zilliz Cloud Functions auto-generate embeddings via OpenAI, Voyage AI, Cohere, or Zilliz Hosted Models. Built-in reranking — just insert text and search.

Milvus WebUI: A Visual Management Tool for Your Vector Database
Explore Milvus WebUI to monitor, manage, and optimize your vector database with real-time insights, performance tracking, and system health monitoring.



