查看: 13785|回复: 70
收起左侧

[讨论] 瑞星计算机威胁防御2009(暂定名) 部分技术深入介绍

[复制链接]
liaoying112
发表于 2008-8-26 18:12:02 | 显示全部楼层 |阅读模式
  真实

1.病毒行为指纹的DNA基因对比技术(核心模块:病毒行为与代码的拟工程师处理危险分析技术)
2.“数据块”级压缩的智能扫描技术
3.改进的主动防御系统:1)主机行为(HIPS)智能监视;2)应用程序访问智能控制与识别安全指数的分类技术;3)全新的恶意行为代码启发式分析;4)隐藏进程的指针式探测技术
4.网络传输的数据隐私防报技术
5.完善的云安全数据库,增加到反病毒软件.

主题:全民防御,杜绝威胁!


官方解释:(28号更新)
行为指纹的DNA扫描技术:
病毒/木马在运行时启动了指令代码,程序在运行活动中产生了行为‘痕迹’和行为‘报告’及行为指令的数据等,再利用DNA库来对比技术和拟工程师分析处理威胁系统(暂定名)(这技术是瑞星此功能的重点,瑞星现在也在秘密研究着一种针对病毒/木马的行为和代码的仿工程师处理威胁原理的技术.这点确是微点的看家技术,但是根据内部测试版本来研究测试,瑞星技术与微点有着同,瑞星增加:工程师专用分析工具原理系统+工程师智能处理流程+工程师预防型分析流程+虚拟机系统补助+启发式技术),来发现强化的免杀级木马和未知病毒。此技术是基于本地的DNA识别技术的延伸技术。(官方也保留解释权,忽略重要)瑞星为何不引用到主动防御?瑞星科技研究中心技术总监刘洪铭说:瑞星于04年已经研究:虚拟机引用到病毒补助技术和拟工程师处理威胁分析技术,启发式技术.瑞星拟工程师处理威胁分析技术与微点仿真反病毒专家技术有很大区别,他引用于动态防御上.瑞星此技术并不能完全在动态防御上发挥到充分的效果原理.瑞星主要是针对静态文件扫描.认为动态防御大多厂家都有误报太多.而瑞星全新的启发式代码分析技术之所以采取到防御系统功能中也这样的反则.全新的启发式误报不到0.03,而且检测达到%80以上(08版的启发式的确有很大不足,仅有%40),瑞星启发式的大规模进步取代于瑞星全体的高级工程师的研究.


可能9月初公开测试了,那是我朋友的内部测试的介绍!
主要测试主动防御综合功能和新的多技术的病毒分析功能!
(内部测试,不允许发布图)


本人观点
第一点可能是DNA扫描技术的延伸,增加可动态DNA识别吧。
第二点是基于数据压缩包技术的扫描功能而已,瑞星02年已经出了智能解压缩还原包技术,可能是升级加强版。
第三点的第4小点的指针式探测的确很难理解,(我叫朋友询问瑞星官里管理内测的朋友)。
第四点是个在线隐私保护吧,基于网络数据传输和浏览器的信息安全的技术吧。
第五点瑞星的云安全希望能完善好来。

[ 本帖最后由 liaoying112 于 2008-8-29 14:45 编辑 ]

评分

参与人数 1经验 +2 收起 理由
zq127 + 2 感谢支持,欢迎常来: )

查看全部评分

duoduo19860705
发表于 2008-8-26 18:13:40 | 显示全部楼层
NB...这是什么时候的消息啊?
duoduo19860705
发表于 2008-8-26 18:14:18 | 显示全部楼层
都是些新鲜玩意   装个试试去
kiki
发表于 2008-8-26 18:28:10 | 显示全部楼层
期待~~~~
spaceplane
发表于 2008-8-26 18:40:35 | 显示全部楼层
HIPS加在线检测,想法还是好的
chenchen0427
发表于 2008-8-26 18:50:11 | 显示全部楼层
rs   总是在宣传新版本的时候把东西说的很了不得   到真发布的时候 其实很一般
主动防御
发表于 2008-8-26 18:53:11 | 显示全部楼层
启发还是代码分析啊?这么落后,连个虚拟机启发都没有。
yunhan123
发表于 2008-8-26 18:53:52 | 显示全部楼层
希望不要吹过了。 对RX不抱希望。。
454651860
发表于 2008-8-26 19:03:03 | 显示全部楼层
.“数据块”级压缩的智能扫描技术

这是什么级别……
cooller
发表于 2008-8-26 19:16:15 | 显示全部楼层
第5点应该最有用。。。
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2024-11-18 20:32 , Processed in 0.143600 second(s), 19 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表