标题:
号外号外,瑞星用上"主动防御"了.
[打印本页]
作者:
zoglag
时间:
2007-12-15 00:38
标题:
号外号外,瑞星用上"主动防御"了.
本文转至瑞星官网.
原地址:
http://it.rising.com.cn/Channels/Info/Rav_news/Rav_news/2007-10-16/1192516153d44267.shtml
瑞星杀毒软件2008版技术亮点 主动防御保系统安全
来源:瑞星公司 时间:2007-10-16 14:10:04
主动防御是一种阻止恶意程序执行的技术。它比较好的弥补了传统杀毒软件采用“特征码查杀”和“监控”相对滞后的技术弱点,可以在病毒发作时进行主动而有效的全面防范,从技术层面上有效应对未知病毒的肆虐。
瑞星杀毒软件2008中采用的主动防御技术包含三个层次,资源访问规则控制;资源访问扫描;程序活动行为分析引擎,其中尤其以行为分析引擎技术最为关键。
第一层:资源访问控制层(即HIPS)
它通过对系统资源(注册表、文件、特定系统API的调用、进程启动)等进行规则化控制,阻止病毒、木马等恶意程序对这些资源的使用,从而达到抵御未知病毒、木马攻击的目的。
第二层:资源访问扫描层(即传统的文件监控、邮件监控等)
通过监控对一些资源,如文件、引导区、邮件、脚本的访问,并使用拦截的上下文内容(文件内存、引导区内容等)进行威胁扫描识别的方式,来处理已经经过分析的恶意代码。
第三层:进程活动行为判定层(危险行为判定、DNA识别)
进程活动行为判定层自动收集从前两层传上来的进程动作及特征信息,并对其进行加工判断。瑞星专家经过对数十万病毒的危险行为进行分析,提炼,设计出全新的主动防御智能恶意行为判定引擎。无需用户参与,该层可以自动识别出具有有害动作的未知病毒、木马、后门等恶意程序。
目前,市面上的一些主动防御软件只做了三层结构中的部分功能,瑞星认为,只有全面实现三个层级的主动防御,才是真正意义上的“主动防御功能”,如果用户使用不完全的主动防御,将给自己带来严重的安全风险。
......
:cool:
作者:
ihaveaid
时间:
2007-12-15 01:00
建议想装瑞星的人,宁可裸奔也不要装,是在是拖慢了机器而且毒还照样进。
而且我个人认为一个不把工作重心放在提高自己的产品而是搞小动作的公司是做不好产品的
作者:
Leo_TANGZZ
时间:
2007-12-15 01:36
瑞星的“主动防御” 和微点的 根本不是一个等级的
作者:
wyatt
时间:
2007-12-15 01:52
直接ws
作者:
zhengxj2008
时间:
2007-12-15 10:39
直接把瑞星卸了,装上微点吧!
作者:
tustin
时间:
2007-12-15 15:58
微点的才是主动防御,瑞星的连HIPS都不如
作者:
千里走单骑
时间:
2007-12-15 16:19
呵呵。。。在微点没出扫描引擎之前。。。用瑞星扫下毒。。用微点的防御!!
我目前这样选择主要2个不冲突!!其他杀软和微点有冲突!!!!!
作者:
sh织田香
时间:
2007-12-15 16:20
好几个朋友,他们装的是*星2008,那个病毒居然把*星给干掉了
还主动防御呢,贻笑大方!
作者:
cui_inspur
时间:
2007-12-15 16:39
我不用Rising好多年
作者:
潇洒飘逸哦
时间:
2007-12-15 19:30
切身体会:瑞星总是安装时先扫描内存,然后再安装,我把瑞星2008的设置全部搞成最高级,然后再扫描,没有发现病毒或木马.谁知第二天开机时瑞星的小绿伞却合上了,于是改用咔吧7.0(免费一个月的那种),也再把默认设置改成最高级,然后扫描,却发现3个木马.这样的情况能不让人鄙视吗?但作为中国人,毕竟要支持民族产业,于是在中关村或太平洋2007软件投票时,看到瑞星即将被咔吧超过,于是又忍不住投不争气的瑞星一票.
作者:
潇洒飘逸哦
时间:
2007-12-15 19:34
哦,忘了告诉大家了:瑞星和咔吧都已升级至最新病毒库.
作者:
251890882
时间:
2007-12-15 20:00
我同学用瑞星2008,设置成高安全级别,照样QQ号被盗,这QQ好没一点价值
欢迎光临 微点交流论坛 (http://bbs.micropoint.com.cn/)
bbs.micropoint.com.cn