文章分类 | 推荐文章 | 最新文章 | 热点文章 | 最新软件 | 精品软件 | 下载排行 | 推荐下载 | firefox | WPS | 杀毒软件 | Picasa
清风网络
首 页 软件下载 网络学院 数码学院
QQ 电脑入门 游戏 操作系统 图形图像 办公软件 媒体动画 精文荟萃 常用软件 网页编程 技术开发 网络技术 认证考试 网站建设 文章专栏
当前位置:清风网络学院电脑入门介绍试用瑞星杀毒软件2008主动防御特点和分析
精品推荐
特别推荐
·绝对有用的二十条电脑的超级技巧
·十大最成功国产软件排行
·国外五个免费在线视频编辑网站评测
·给你全方位的保护——Norton 360评测
·Windows Live OneCare 2.0超详细评测
·三大主流MP3播放:谁的音质更好?
·搜狗拼音BETA2版完全揭秘
·看看谁最酷? 网络音乐播放器大比拼
·实例评测 选择出最适合股民的杀毒软件
·体现自我个性 四大新生网络相册试用
·把音乐从CD搬到MP3 千千静听5.0使用技巧
·要速度更要灵活,JFCMS系统功能评测
·小而灵 我要地图桌面版使用心得
·全民BT谁与争锋 五款流行BT工具横评
·用游戏数据说话 XP vs. Vista帧率传说
·卡巴斯基7.0 Beta版全新体验试用尝鲜
·Windows XP与Vista系统性能对比评测
·谷歌拼音vs微软拼音
·五一旅游攻略:专业地图搜索对比评测
·行走无限!灵图UU电子地图全程试用
热点TOP10
·绝对有用的二十条电脑的超级技巧
·十大最成功国产软件排行
·享受宽带:七款网络电视软件横向评测
·十款常见声卡音质排行榜
·系出名门安桥桌面音响系统DS-315评测
·体验松下LX2 享受美好生活
·轻松几招 将电脑调整到完美的状态
·Windows Live OneCare 2.0超详细评测
·各大杀毒软件引擎介绍与对比
·OEM信息随你改
·虚拟机软件介绍:VMWare & Virtual PC
·办公一族:键盘快捷键比鼠标来得更快
·在线英语词典大比拼
·看看谁最酷? 网络音乐播放器大比拼
·顷刻改观视觉19寸宽屏W9005S使用手记
·揭露:杀毒软件内存占用真相曝光
·让老板眼前一亮的动画统计图表设计
·国外五个免费在线视频编辑网站评测
·找个机器人来聊天,MSN、QQ机器人大比拼
·分区工具Disk Genius使用详解

瑞星杀毒软件2008主动防御特点和分析

日期:2007年8月26日 作者: 查看:[大字体 中字体 小字体]


主动防御简介

  主动防御是一种阻止恶意程序执行的技术。它比较好的弥补了传统杀毒软件采用“特征码查杀”和“监控”相对滞后的技术弱点,可以在病毒发作时进行主动而有效的全面防范,从技术层面上有效应对未知病毒的肆虐。
  
  从技术角度讲,完整主动防御技术包含三个层次:资源访问规则控制;资源访问扫描;程序活动行为分析引擎,其中尤其以行为分析引擎技术最为关键。此前,由于行为分析引擎技术不成熟,集成了主动防御的杀毒软件需要过多的用户参与,要求用户选择是“放过”还是“拒绝”某个程序的动作,这样反而给用户带来了困扰。

http://www.viphot.com/SoftView/SoftView_32415.html

  二、主动防御技术的层次划分
  

主动防御的层次化结构示意图
主动防御的层次化结构示意图

  2.1、主动防御第一层:资源访问规则控制(HIPS)
  
  资源访问规则是主动防御的第一层,也是其最为基础的部分,主动防御的基本功能,就依赖于此层来展开。它通过对系统资源(注册表、文件、特定系统API的调用、进程启动)等进行规则化控制,阻止木马、病毒等恶意程序对这些资源的使用,从而达到抵御未知病毒攻击的目的。
  
  事实上这个技术从2004年起就在瑞星杀毒软件中得到了成功的运用,文件监控、注册表监控、内存监控等都属于这个层次。现在的一些所谓“主动防御”杀毒软件,国际上比较热的HIPS软件,事实上采用的都是这个层次下的技术。

  瑞星专家结合大量中毒用户的案例分析,把大量规则预先设置到瑞星2008版的主动防御模块中,使得大量普通用户不必去面对高深的主动防御技术,就能享受到主动防御HIPS的效果。
  
  2.2、主动防御第二层(监控扫描层):资源访问扫描
  
  资源访问扫描是主动防御的第二个层次,通过监控对一些资源,如文件、引导区、邮件、脚本的访问,并使用拦截的上下文内容(文件内存、引导区内容等)进行威胁扫描识别的方式,来处理已经经过分析的恶意代码。
  
  很多主流杀毒软件,包括瑞星软件中的邮件监控(反病毒、反垃圾)、网页监控、文件监控都属于这一层,这一层主要解决邮件病毒、网页挂马等等问题。
  
  在瑞星2008版中,特别加强了第二层中的“病毒强杀”和“智能监控”等功能模块。以往有很多病采用种种手段对自身进行保护,使得杀毒软件只有在重启系统后才能清除,有了“病毒强杀”之后,瑞星杀毒软件可以将此类顽固病毒干净彻底的杀掉。
  
  传统的杀毒软件需要对多种系统资源、行为动作进行监控,可能造成系统资源的占用。瑞星专家通过对多个监控扫描模块的优化,使用了“智能监控技术”,使得08新品的资源占用大大减少,用户可以在安全的环境下正常工作,不会遇到机器变慢等传统问题。
  
  2.3、主动防御第三层(智能分析层):进程行为分析引擎+DNA识别
  
  这一层是主动防御技术核心中的核心,具有很高的技术门槛,有些类似反病毒行业的“歌德巴赫猜想”。按照理论来讲,病毒可以根据代码数据特征码判定,也可以根据它的程序行为表现(即行为特征)判定,前者就是“特征码查杀”,是应用广泛的传统技术;后者在理论上可以做到,实际操作中很难用程序来准确判定,往往需要用户进行参与,对用户的技术水平要求很高,所以一直停留在实验室阶段,不能投入大规模的实际应用。


导 读  
  瑞星杀毒软件2008在这个初秋的八月开始公测,针对以前的防御体系,这次有了一个叫做主动防御的新体系面对用户,我们来看看里面的一些技术分析。

  
  瑞星专家经过对数十万病毒的危险行为进行分析,提炼,设计出全新的主动防御智能恶意行为判定引擎。从而让用户能更简单轻松的应对未知病毒的侵袭。单纯的行为分析技术往往造成较多的误报情况。针对该弱点,瑞星专门加入了病毒家族的DNA识别技术,当出现可能的恶意行为时,会使用DNA扫描确认威协。这样“进程行为分析引擎+DNA识别”的方式,即可以通过恶意行为分析发现未知病毒,又很好的防范了误报的发生。
  
  三、瑞星主动防御的优势
  
  易用。普通主动防御软件、HIPS软件基于规则进行相应的技术处理,凡是触犯规则的程序动作都会要求用户确认,因此会频繁弹出对话框,要求用户进行选择(比如Windows Vista的UAC功能)。这给普通用户带来极大的困扰——不知道该怎么选,或者不知道选了之后会出现什么问题,这样的主动防御其实是没用的。

  瑞星专家在深入研究的基础上,经过对十余年反病毒经验的总结,把很多选项、动作、规则进行了预置,用成熟的预置经验和规则来代替普通用户进行选择,这样可以大大提高主动防御的易用性和有效性。

  专业、灵活,可定制规则。普通主动防御软件、HIPS软件、带有主动防御饿杀毒软件等,都会提供一定的用户交互功能,但是由于技术上不能达到、或者怕用户进行误操作,这些软件提供的交互选项很少,经验丰富的用户无法手动调整某些功能。

  针对经验丰富的用户,瑞星开放了非常丰富的接口和选项,熟练用户可以完全操纵自己的系统做任何想做的事情,比如:用户可以观察可疑程序的每一个动作(注入、创建文件、修改注册表等),可以控制任何程序的操作范围,这样,用户自己就可以手工处理并清除未知病毒、流氓软件等。
  
  专门针对中国用户设计。根据中国地区流行病毒的特点,瑞星的主动防御设计了针对这些病毒的防御功能,针对行为、规则等等进行了更多的优化和定制,使其更加符合国内用户的实际状况,运行更加稳定。

  四、如何识别杀毒软件中的“主动防御功能”

完整的主动防御功能列表
完整的主动防御功能列表

  自2006年起,一些厂商开始炒作“主动防御”概念,但是他们所谓的主动防御其实只有很少的几项功能,只有HIPS中的几项、或者只有传统监控的几项。瑞星认为,只有全面实现三个层级的主动防御,才是真正意义上的“主动防御功能”,如果用户使用不完全的主动防御,将给自己带来严重的安全风险。

(出处:清风下载学院






上一篇:我的名字叫小浩,破坏力超过熊猫烧香

下一篇:大家说这比Ghost好?指尖操作系统试用

瑞星杀毒软件2008主动防御特点和分析 相关文章:
·瑞星个人防火墙安装与使用
·更上一层楼!瑞星杀毒软件2008版评测
·3DS Max工业产品造型设计:瑞士军刀
·最新最全的瑞星免费升级网址
·禁止让瑞星2008随机启动的绝招
·《花花公子拉瑞》美版金手指(PS2) - 其他电视游戏攻略秘籍 - 其他电视游戏
·狠招 全面禁止瑞星2008随机启动
·超酷“瑞士军刀”—解析TuneUp Utilities
·开启瑞星防火墙不能上网问题解决
·瑞典宜家公司的营销理念:与客户一起创造价值
瑞星杀毒软件2008主动防御特点和分析 相关软件:
·瑞星杀毒软件 2007 V19.36.21 完全免费版
·班得瑞的九个专缉之---仙境
·瑞星杀毒软件 2008V20.09.32 全功能体验版 (测试版)
·温瑞安全集
·瑞星杀毒防火墙组合版2007V19.46.20 完全免费版
·瑞星杀毒 2008正版
·张学良与随军夫人谷瑞玉
·瑞星个人防火墙 2008V20.16.10 正式版(免费3个月)
·瑞星个人防火墙 2007V19.45.30 免费版
·班得瑞全集 9张专辑完全系列

特别声明:本站除部分特别声明禁止转载的专稿外的其他文章可以自由转载,但请务必注明出处和原始作者。文章版权归文章原始作者所有。对于被本站转载文章的个人和网站,我们表示深深的谢意。如果本站转载的文章有版权问题请联系编辑人员,我们尽快予以更正。
[打印本页] [关闭窗口] 转载请注明来源:http://www.viphot.com
| 帮助(?) | 版权声明 | 友情连接 | 关于我们 | 信息发布
Copyright 2007 www.viphot.com All Rights Reserved. 鄂ICP备05000083号Powered by:vipcn