趋势:六大新反病毒技术亟待成熟

豆豆网   技术应用频道   2008年05月06日  【字号: 收藏本文

内容摘要:随着编写病毒的门槛越来越低,世界上的病毒数量开始呈爆炸式增Zhang,但是用户方面的防护却远远滞后于日新月异的病毒技术,因此如何研究新的反病毒和防护技术成了安全厂商们抢占下一代市场的最大关键.

  确实从功能上说是完全一样的,但是原理却不同!至于最后谁能占得先机还需要时间的考验.

  此项技术运用出色的有:kaspersky 7.0 or 8.0

  3、 主动防御

  杀毒软件具有滞后性,这是业界公认的一个杀毒软件弊端,而主动防御却很好的解决了这个问题,尤其是卡巴斯基6.0和东方微点将这一技术推广到了极致.其优秀的防御系统主动防御能够解决90%以上的未知病毒.这不仅能够解决病毒库更新的滞后性,同时也对技术人员的减负.但是此项技术的弊端就是容易出现误报现象,这也就是为什么说卡巴斯基老出现误报的原因之一.

  我想这种弊端永远不会解决.例如误报过的QQ,QQ是国内IM市场的领头羊,有着75%以上的份额.所以用户非常之多,所以在QQ中,腾讯也加入了一些带有广告性质的程序.例如SOUSOU等,这些字符在主动防御体系里,有着极其危险的行为,所以出现了误报.当然这种错误,不是不能解决,现在主要修复途径为添加白名单和更新病毒库两种!

  HIPS具体诠释

  HIPS是一种能监控你电脑中文件的运行和文件运用了其他的文件以及文件对注册表的修改,并向你报告请求允许的的软件.如果你阻止了,那么它将无法运行或者更改.比如你双击了一个病毒程序,HIPS软件跳出来报告而你阻止了,那么病毒还是没有运行的.引用一句话:”病毒天天变种天天出新,使得杀软可能跟不上病毒的脚步,而HIPS能解决这些问题.”. HIPS是以后系统安全发展的一种趋势,只要你有足够的专业水平,你可以只用HIPS而不需杀毒软件.但是HIPS并不能称为防火墙,最多只能叫做系统防火墙,它不能阻止网络上其他计算机对你计算机的攻击行为.

  因为病毒天天变种天天出新,使得杀软可能跟不上病毒的脚步,而HIPS能解决这些问题.

  我们个人用的HIPS可以分为3D: AD(Application Defend)--应用程序防御体系、RD(Registry Defend)注册表防御体系、FD(File Defend)文件防御体系.它通过可定制的规则对本地的运行程序、注册表的读写操作、以及文件读写操作进行判断并允许或禁止.

责编:豆豆技术应用

正在加载评论...