设为首页
加入收藏
帮助中心
首页 | 红盾通告 | 信息中心 | ASP技术 | 数据库 | 网页设计 | 网管专栏 | OICQ攻略 | 墨客频道 | 网站运营 |
当前位置:首页 >> 信息中心 >> 专业文章 >> 正文
最新信息
·IDC预测明年9大最赚钱科技…
·安全上网五个习惯20条守则
·系统知识:新手必备的Linu…
·系统知识:利用 Vista 注册…
·系统知识:让电脑数据更安…
·安全技巧:修改注册表 让系…
·系统知识:保护网络安全 用…
·系统知识:质疑 Linux真的…
·网络安全:实现无线网络安全…
·安全课堂:拨号上网有保障…
资料搜索
热点信息
·您输入的域名或网址无法访…
·手机套餐,你该选哪一个?
·2006-2010年中国水处理市…
·2005年中国半导体照明用LE…
·密码将成过去时?——笔记…
·中国移动增值业务市场的三…
·2005年财报:广告业务坚挺
·开发明星产品的5个黄金法则
·2006年数字电视用户将达到…
·CN域名利于我国注册者保护…
推荐信息
·您输入的域名或网址无法访…
·雅虎、eBay结盟抵抗谷歌、…
·菜鸟课堂:教你解决遇到“无…
·全球网站数量突破1亿个 博…
·密码将成过去时?——笔记…
·破解内网安全的“达·芬奇…
·公交车刷卡和盛大转型
·手机Blog 分享记录一切


Google
 
“智能主动防御”为什么能查杀“磁碟机”
〖来源:瑞星公司 | 编辑:Cloudy | 浏览:人次〗
  近日,“磁碟机”病毒在网上肆虐,中毒用户的杀毒软件将被强行关闭,该病毒还会自动下载几十种盗号木马病毒,给网民带来极大的安全隐患。截至3月20日,被“磁碟机”感染的电脑已达数十万台。
 
  很多没有采用“主动防御”技术的杀毒软件,被“磁碟机”病毒破坏,不能正常启动和运行。而作为国内唯一具备“智能主动防御”技术的杀毒软件,瑞星杀毒软件2008版不但可以有效对抗该病毒的攻击,针对此病毒攻击的系统弱点进行了主动重点防御,使病毒无法攻击得手;当病毒发作时,瑞星“智能主动防御”的恶意行为分析技术,还可以在系统底层拦截此病毒的恶意行为,使其无法进行任何破坏
 
  瑞星“智能主动防御”是一种阻止恶意程序执行的技术,可以在病毒发作时进行主动而有效的全面防范,从技术层面上有效应对未知病毒的肆虐。瑞星认为,只有具有“资源访问规则控制;资源访问扫描;程序活动行为分析” 三个层级的“智能主动防御”,才可以真正防止“磁碟机”病毒的侵袭。缺少其中任何一层都是不完全的主动防御,存在可被病毒突破的漏洞,在系统中使用会存在严重的安全隐患。
 
  去年以来,随着“主动防御”概念的流行,一些厂商的进行了大量的片面宣传,以“程序活动行为分析”取代完整的主动防御概念,利用其能够直接查出未知病毒的特性,欺骗很多用户认为其就是主动防御,实际上其只是“智能主动防御”中的一部分。
 
(图一:瑞星杀毒软件“行为分析”查杀磁碟机病毒)
        
  目前,许多宣称具有主动防御功能的安全软件,都只完成了三层架构中的“程序活动行为分析”或“资源访问规则控制”。
 
   
 
“智能主动防御”
主动防御A
主动防御B
资源访问规则控制
×
资源访问扫描
×
×
程序活动行为分析
×
 
(图二:瑞星“智能主动防御”与主动防御的区别)
 
瑞星三层架构主动防御说明:
 

 
  第一层:资源访问控制层(即HIPS
  它通过对系统资源(注册表、文件、特定系统API的调用、进程启动)等进行规则化控制,阻止病毒、木马等恶意程序对这些资源的使用,从而达到抵御未知病毒、木马攻击的目的。
 
  第二层:资源访问扫描层(即传统的文件监控、邮件监控等)
  通过监控对一些资源,如文件、引导区、邮件、脚本的访问,并使用拦截的上下文内容(文件内存、引导区内容等)进行威胁扫描识别的方式,来处理已经经过分析的恶意代码。
 
  第三层:进程活动行为判定层(危险行为判定、DNA识别)
  进程活动行为判定层自动收集从前两层传上来的进程动作及特征信息,并对其进行加工判断。瑞星专家经过对数十万病毒的危险行为进行分析,提炼,设计出全新的主动防御智能恶意行为判定引擎。无需用户参与,该层可以自动识别出具有有害动作的未知病毒、木马、后门等恶意程序。

录入时间:2008-03-27 08:55:45 [打印本页] [关闭窗口] [返回顶部]
特别声明: 本站除部分特别声明禁止转载的专稿外的其他文章可以自由转载,但请务必注明出处和原始作者。文章版权归文章原始作者所有。对于被本站转载文章的个人和网站,我们表示深深的谢意。如果本站转载的文章有版权问题请联系编辑人员,我们尽快予以更正。

Copyright © 2006-2014 0733168.Com Inc All Rights Reserved
关于我们 | 广告合作 | 联系我们 | 法律声明 | 友情链接 | 意见反馈
本站所收录信息、社区话题、及本站所做之广告均属其个人行为,与本站立场无关
湘ICP备06008436号