微点交流论坛
» 游客:  注册 | 登录 | 帮助

 

作者:
标题: 又一国产安全软件新品,功能介绍类似微点
汉唐
注册用户




积分 106
发帖 106
注册 2006-12-16
来自 湖南新宁
#1  又一国产安全软件新品,功能介绍类似微点

名字很像外国的,公司却是北京的----亿思高特科技毒眼集成安全系统。
且看看它有什么妙算高招(官方介绍):
“集成安全系统”是一项最新发明的计算机安全防御、预警和恢复技术。

    现有的计算机安全产品(防火墙、杀毒软件、IDS等)几乎都是基于某种代码特征进行匹配,从而实现其识别和过滤的功能;另外现有的安全产品基本上是分门别类、“单打一”的,多数杀毒软件主要针对文件进行匹配,而防火墙、IDS则主要针对网络数据包进行过滤和分析。没有一种产品是完全站在系统全局的立场上进行防御的,特别是没有一种安全产品是完全基于智能分析而不是根据事先收集的已知特征进行防御和过滤的.

    这种传统防治模式存在严重缺陷:其一是安全防御必然滞后于外部攻击,也就是一定要先有用户受害,再进行“对症下药”的防御方式;其二是,名目繁多的安全产品“各干各的”,由于没有统一的集成防御和分析思路,从多个侧面进行防御,看似天衣无缝,实则漏洞百出,用户的安全没有得到有力的保障。假定用户同时安装有杀毒软件、防火墙(即使每种都同时安装了多个产品),用户进行了升级,安全性依然非常脆弱,比如,用户的机密文件完全有可能被偷偷的拷贝走,用户的电脑上完全有可能被暗中安装了木马等监视软件,除非是已知的木马,否则杀毒软件或防火墙根本不知道,也不会提供任何蛛丝马迹供用户分析;这样用户的安全有什么保障呢?同时,杀毒软件、防火墙等都需要用户频繁升级,稍微耽误升级就可能导致失效。另外杀毒软件、防火墙因为必须不断进行特征匹配会带来的系统运行效率的显著下降。

    有没有一种真正给用户带来安全的安全产品呢?它具有什么样的工作原理和特点呢?看看“集成安全系统”的工作原理,答案是不言而喻的:
    集成安全系统是基于系统运行轨迹的分析,预警,恢复和追踪系统。它的基本思想是对系统的运行轨迹进行精确的描述和记录(日志系统),在此基础上对日志系统进行智能分析,自动分析出系统中暗藏的木马等安全威胁;根据用户要求的预警方式报警,并通过独创的事件恢复技术使系统恢复到安全危害事件发生前的状态。它包括四个子系统:
(1).日志系统:全面精确地描述系统的运行轨迹;
(2).分析系统:智能分析日志数据,自动分析出系统中出现过的安全威胁;
(3).预警系统:根据分析系统的结论,以适当的方式(短信,E-mail等)进行预警;(注:短信和E-mail报警只提供给专业用户,且需要另外收费)
(4).恢复系统:根据运行日志和自动进行的关键备份,进行恢复,以删除有害代码,恢复被修改的文件。从而使系统回退到安全状态。


毒眼集成安全系统能做什么?  

(1)后门监控:全方位监控整个系统的运行轨迹,对后门动作明察秋毫。

(2)智能分析:   根据系统的运行轨迹,对系统的运行状态作集成分析,智能识别出来自害虫、木马和黑客的攻击,包括来自内部的攻击和危害;

(3)智能恢复:  根据害虫(木马、黑客等破坏)的运行轨迹,自动恢复害虫破坏的文件、注册表等,使系统恢复到原来的状态。

(4)快刀: 突破害虫的层层保护,多层次联合行动,干净地杀掉害虫文件。

(5)除奸:  迅速而全面地检测整个系统内核的“角角落落”,自动分析出可能隐藏在系统中的“内奸”,并列举出他们的关联进程,以便进行分析、“监禁”或删除。使可能隐藏在系统中的“奸细”原形毕露。

(6)文件保险柜: 对用户定义的文件进行安全保护,使它不会被木马窃取或篡改。

(7)害虫监狱: 将怀疑的文件监禁起来,使之失去运行的可能,有效地阻止害虫文件的运行;同时不破坏文件本身以备他用。

(8)综合分析: 控制中心可以自动对全网的机器进行统一的集成分析,可靠的分析出各种害虫。

(9)害虫传播分析: 自动分析害虫在全网中传播轨迹,并生成害虫的传播图 ……

有兴趣的可以上官方研究一下:http://www.e-scout.cn/
据绅博论坛评测区有朋友说,还存在一定量的bug。

※ ※ ※ 本文纯属【汉唐】个人意见,与【 微点交流论坛 】立场无关※ ※ ※

[color=red]犯我中华者,虽远必诛之!!![/color]
2007-4-11 12:47
查看资料  发送邮件  访问主页  发短消息  QQ   编辑帖子
wjker
中级用户





积分 229
发帖 225
注册 2006-5-15
#2  

怎么也在测试中?怎么不上市呢?
到底什么原因这些软件得不到相关部门的认可?

※ ※ ※ 本文纯属【wjker】个人意见,与【 微点交流论坛 】立场无关※ ※ ※

[b]我同事对我说:"我是好人,世界都知道!"我对所有人说,"我是坏人,全地球人都知道!"[/b]
2007-4-11 18:51
查看资料  发送邮件  发短消息  QQ   编辑帖子
小黄
新手上路





积分 42
发帖 42
注册 2006-10-26
#3  

这可能是将微点的军,给微点下马威.

※ ※ ※ 本文纯属【小黄】个人意见,与【 微点交流论坛 】立场无关※ ※ ※
2007-4-26 13:01
查看资料  发送邮件  发短消息   编辑帖子
segourigh
中级用户

新手上路


积分 251
发帖 237
注册 2006-2-19
#4  

才去测试了一下,失望。

※ ※ ※ 本文纯属【segourigh】个人意见,与【 微点交流论坛 】立场无关※ ※ ※
2007-4-26 17:22
查看资料  发短消息   编辑帖子
gh_80000
注册用户




积分 192
发帖 174
注册 2007-2-4
#5  

早就测试过,半小时后就踢出了我的电脑.微点和毒眼就好比一个是各项管理和功能设施齐全的大商场一个是街头地摊.

※ ※ ※ 本文纯属【gh_80000】个人意见,与【 微点交流论坛 】立场无关※ ※ ※
2007-4-27 01:16
查看资料  发短消息   编辑帖子
zjbtj
注册用户





积分 52
发帖 52
注册 2006-12-8
#6  

测试过,很快就被我驱逐出境了。

※ ※ ※ 本文纯属【zjbtj】个人意见,与【 微点交流论坛 】立场无关※ ※ ※
2007-4-27 13:14
查看资料  发送邮件  发短消息   编辑帖子



论坛跳转:

可打印版本 | 推荐 | 订阅 | 收藏


[ 联系我们 - 东方微点 ]


北京东方微点信息技术有限责任公司 福建东方微点信息安全有限责任公司

闽ICP备05030815号