真实
1.病毒行为指纹的DNA基因对比技术(核心模块:病毒行为与代码的拟工程师处理危险分析技术)
2.“数据块”级压缩的智能扫描技术
3.改进的主动防御系统:1)主机行为(HIPS)智能监视;2)应用程序访问智能控制与识别安全指数的分类技术;3)全新的恶意行为代码启发式分析;4)隐藏进程的指针式探测技术
4.网络传输的数据隐私防报技术
5.完善的云安全数据库,增加到反病毒软件.
主题:全民防御,杜绝威胁!
官方解释:(28号更新)
行为指纹的DNA扫描技术:
病毒/木马在运行时启动了指令代码,程序在运行活动中产生了行为‘痕迹’和行为‘报告’及行为指令的数据等,再利用DNA库来对比技术和拟工程师分析处理威胁系统(暂定名)(这技术是瑞星此功能的重点,瑞星现在也在秘密研究着一种针对病毒/木马的行为和代码的仿工程师处理威胁原理的技术.这点确是微点的看家技术,但是根据内部测试版本来研究测试,瑞星技术与微点有着同,瑞星增加:工程师专用分析工具原理系统+工程师智能处理流程+工程师预防型分析流程+虚拟机系统补助+启发式技术),来发现强化的免杀级木马和未知病毒。此技术是基于本地的DNA识别技术的延伸技术。(官方也保留解释权,忽略重要)瑞星为何不引用到主动防御?瑞星科技研究中心技术总监刘洪铭说:瑞星于04年已经研究:虚拟机引用到病毒补助技术和拟工程师处理威胁分析技术,启发式技术.瑞星拟工程师处理威胁分析技术与微点仿真反病毒专家技术有很大区别,他引用于动态防御上.瑞星此技术并不能完全在动态防御上发挥到充分的效果原理.瑞星主要是针对静态文件扫描.认为动态防御大多厂家都有误报太多.而瑞星全新的启发式代码分析技术之所以采取到防御系统功能中也这样的反则.全新的启发式误报不到0.03,而且检测达到%80以上(08版的启发式的确有很大不足,仅有%40),瑞星启发式的大规模进步取代于瑞星全体的高级工程师的研究.
可能9月初公开测试了,那是我朋友的内部测试的介绍!
主要测试主动防御综合功能和新的多技术的病毒分析功能!
(内部测试,不允许发布图)
本人观点
第一点可能是DNA扫描技术的延伸,增加可动态DNA识别吧。
第二点是基于数据压缩包技术的扫描功能而已,瑞星02年已经出了智能解压缩还原包技术,可能是升级加强版。
第三点的第4小点的指针式探测的确很难理解,(我叫朋友询问瑞星官里管理内测的朋友)。
第四点是个在线隐私保护吧,基于网络数据传输和浏览器的信息安全的技术吧。
第五点瑞星的云安全希望能完善好来。
[ 本帖最后由 liaoying112 于 2008-8-29 14:45 编辑 ] |