您现在的位置: 中国电脑教育网 >> 教育信息化 >> 企业在线 >> 教育信息化正文
从追杀病毒到“主动防御”
作者:佚名    教育信息化来源:本站原创    点击数:    更新时间:2007-10-30


近日,瑞星公司发布了2008新品,受到广大用户乃至整个安全行业超出常规的关注。

对此,瑞星副总裁毛一丁认为,一切都在预料之中,因为对于瑞星和整个信息安全领域来说,这款新品都是一次巨大的变革。

据介绍,“主动防御”成为和查杀毒相并列的主要核心功能,这是瑞星2008新品最大的变化。“主动防御”是HIPS(基于主机的入侵防御系统技术)、恶意行为分析、隐藏进程检测等多种技术的统称。

该技术通过对电脑系统进行预先加固,对容易遭到攻击的注册表键值、系统关键位置进行监控,从根本上防止未知新病毒的感染和偷窃等行为;还通过智能恶意行为判定引擎,对未知病毒进行判定,从技术上阻止未知病毒对系统的侵袭。也就是说,即使用户被杀毒软件还未截获、无法查杀的新病毒感染,这些病毒也难以对用户造成侵害。

从2005年开始,瑞星和少数国外安全公司就尝试在产品中加入HIPS等“主动防御”技术,而事实上,到目前为止,真正在产品中全面应用“主动防御”技术的杀毒软件,在全球范围内还寥寥无几。

为了解决易用性的问题,瑞星专家在经过大量案例分析后,把大量规则预先设置到瑞星2008新品的主动防御模块中,使得普通用户不必自己去设置规则,就能享受到“主动防御”系统的基础保护功能。

基于“主动防御”技术的“账号保险柜”,则是瑞星在“主动防御”反病毒产品中的独创功能,用户只需将网游等各种软件客户端设置到“账号保险柜”中,就可以有效阻止未知木马病毒的攻击和偷窃。同时瑞星“账号保险柜”还主动预设了大量常用软件的保护,用户无需进行任何操作,就可放心使用默认被保护的百余款流行软件。

以往人们将电脑病毒分为木马、后门、蠕虫等等,但近年来,各类病毒之间逐渐呈现出相互融合的态势。很多木马病毒同时具有蠕虫的特征,感染性很强,有的则直接和蠕虫病毒等捆绑,形成复杂的混合型病毒。目前互联网上的最大顽疾就是这些混合型的木马病毒,不光破坏能力强,并且难以清除。

对此,瑞星在2008新品中推出了“木马病毒强杀”技术,结合其他核心技术,可以有效地查杀多达70万种木马病毒。
      
综上所述,我们可以看出,目前整个安全行业正由传统的追杀病毒,向“攻防兼备”转化,越来越多的反病毒产品将会应用“主动防御”技术,同时针对新型的木马病毒,继续不断地改进传统的“特征码查杀”技术。

新的威胁层出不穷,与之相对应的是安全产品的不断变革创新。从瑞星2008新品中我们看到,除了技术创新之外,厂商们将会更重视用户的实际使用效果, “用户体验第一”的意识在不断加强。(责任编辑:孙明胜)

  关闭本页窗口
 
  • 上一篇教育信息化:

  • 下一篇教育信息化:
  •    教育信息化搜索
    最新教育信息化
    推荐教育信息化
    热点教育信息化
    设为首页 | 加入收藏 | 内部邮箱 |友情链接 | 版权申明 | 管理登录 | 
    E-mail:mailmaster@cce.com.cn
    地址:北京市海淀区紫竹院路66号 赛迪大厦16层 邮编:100044
    中国电脑教育网 版权所有2003 本网站内容未经许可不得转载
     经营性网站备案信息
    主办单位名称:北京中电报科技发展有限公司 京ICP证 041415