目录一 |
(一)ESET公司介绍 |
ESET是总部位于斯洛伐克布拉迪斯拉发的一家世界知名的电脑安全软件公司,创立于1992年,由两家私有公司合并而成,最知名的产品为NOD32防毒软件。
ESET这一名称最早来源于埃及神话中的女神Isis。Isis又称作Aset或Eset,是地神Geb和天神Nut的女儿,是主管爱情和富庶的女神,也是负责治疗和魔力的女神。ESET在英文中可以理解为EssentialSolution Against Evolving Threats(针对威胁进化而必备的解决方案)。
ESET成立于1992年,是一家面向企业与个人用户的全球性的计算机安全软件提供商。开发总部在斯洛伐克的,销售总部在美国西海岸的圣迭戈。其获奖产品——NOD32防病毒软件,能够针对各种已知或未知病毒、间谍软件、rootkits和其他恶意软件为计算机系统提供实时保护。ESET NOD32可以提供有效的保护,获得了最多的VirusBulletin100%奖项。
ESET公司连续五年被评为“德勤高科技快速成长500强”公司,拥有广泛的合作伙伴网络,包括佳能、戴尔、微软等国际知名公司,ESET 在全球超过80个国家都设有办公室,在布拉迪斯拉发(斯洛伐克)、伦敦(英国)、布里斯托尔(英国)、布宜诺斯艾利斯(阿根廷)、布拉格(捷克)、圣地亚哥(美国)等地均设有办事处,代{过}{滤}理机构覆盖全球超过100个国家。
ps:中国代{过}{滤}理商,二版科技(深圳)
ESET家庭用户产品主要包括ESET NOD32防病毒软件(ESET NOD32Antivirus,EAV)和ESET NOD32安全套装(ESET SmartSecurity,ESS)两个系列。 |
关于二版:
二版科技(深圳)有限公司于2005年8月成立,它是香港Version 2 Ltd.在中国的旗舰公司,负责其在国内的业务。二版科技的总部设于深圳,并在北京中关村设有研发及市场策划总部。
深圳二版公司作为亚洲最有活力的IT公司之一,代{过}{滤}理各种不同的互联网、资讯科技、及多媒体产品,其中涵盖了通讯系统、安全、网络、多媒体及消费市场产品。透过公司庞大的网络、销售点、分销商及合作伙伴,二版科技提供被市场广为赞赏的产品和服务。总部设于香港的Version 2 Ltd.,其销售网络覆盖了中国大陆、中国香港、中国澳门、中国台湾、新加坡等地区。其客户来自各行各业,包括全球的跨国企业、上市公司、公用机构、政府部门、无数成功的中小企及来自亚洲各城市的消费市场的客户。
更多信息,请访问http://www.version-2.com
二版科技(深圳)有限公司
深圳市福田区中心区26-3中国凤凰大厦2栋27C
邮编:518026
电话: (86) 0755 8301 5850
传真: (86) 0755 8301 5890
办公时间:
星期一至星期五上午九时至下午六时 ( 星期六及公众假期除外 )
联络方法:
请于办公时间内致电 (86) 0755 8301 5850 为您服务。
二版科技(深圳)有限公司重庆分公司
重庆市沙坪坝区煌华新纪元3号15-5
电话:(86)023-68500367
联络方法:
请于办公时间内致电 (86)023-68500367 为您服务。
台灣二版有限公司
台北市南港區園區街3號F棟9樓(南港軟體園區) 9F, No.3, Yuanqu St, Nangang Dist., Taipei City 115, Taiwan, R.O.C. (Nankang Software Park)
办公时间:
星期一至五:9:00am-12:00pm, 1:30pm-6:00pm ( 星期六及公眾假期除外 )
联络方法:
電話:(886) 02 7722 6899 傳真:(886) 02 7722 6889
二版科技总公司
香港新界沙田香港科学园科技大道西八号西翼三楼三零七室
联系电话:(852) 2893 8860
传真:(852) 2893 8214
办公时间:
星期一至星期五上午九时三十分至下午六时三十分
星期六上午九时三十分至下午一时( 公众假期除外 )
联络方法:
请于办公时间内致电 (852) 2893 8860 为您服务 。
二版科技客户服务中心
香港旺角广东道998号高明商业大厦18及21楼全层
销售热线:(852) 2893 8860
技术支持热线:(852) 2893 8186
传真:(852) 2148 0323
办公时间:
星期一至五:9:30am-1:00pm, 2:00pm-6:30pm
星期六:9:30am-1:00pm (公众假期除外)
题外话:nod32名称由来
说起NOD32名称的由来,有一段很有意思的典故。NOD32 的最早版本,开发于斯洛伐克出现第一个电脑病毒时。
当时有一个有名的连续剧正在捷克的电视频道上播放,片名是Nemocnica na Okraji Mesta ,英文名是Hospital at the Edge of the City(城市边的医院)。
第一个电脑病毒攻击位于磁盘最边缘的启动扇区,杀软又好比磁盘医生,因此ESET就以“Nemocnica na Okraji Disku”(斯洛伐克语)的缩写 NOD 来当作防病毒软件的名称,英文的意思是“Hospital at the Edge of the Disk”(磁盘边的医院)。
而又因为早期软件大多为16位,所以起初叫做NOD-ICE,后来32位系统出现,ESET改名为nod32,现在虽然有64位架构,但是因为nod还是以32位为基础,就没有改名,亦或是因为成为传统,就不再变动。 |
|
(二)ESET的优点 |
a.干练的保护:单独地运行病毒、黑客软件、广告插件和间谍软件的防护程序会拖慢计算机,并难于进行管理,必将带来安全问题。ESET NOD32设计了一个高效的内核,作为一个单独的、高度优化的引擎,提供统一的安全保护,防止不断的更新病毒、蠕虫、间谍程序的恶意攻击。ESET NOD32拥有先进的ThreatSense技术,可通过对恶意代码进行分析,实时侦测未知的病毒,让您时刻走在病毒编写者的前面。 |
b.最快的扫描:安全防护绝不拖慢计算机。ESET NOD32是用大量的汇编语言编写而成,因极快的侦测速度和高效的查杀能力而连续地获奖,平均比其竞争对手快3到4倍。 |
c.简单的管理:ESET NOD32会自动进行更新,如果是个人使用或是家庭办公的话,你根本不用去管理它。对于大型企业,eset提供了强大的远程分布式的网络管理,管理员可以集中部署、安装、监测和管理成千上万的ESET NOD32工作站和服务器。 最小影响和最快的速度可以得到的最好的保护。ESET NOD32能够在桌面、文件服务器和邮件网关多层次地保护你 |
d.启发式实时侦测: 启发式是最有效的安全保护,病毒防护必须要在其对计算机造成影响前实时地进行。那些时刻等待着病毒特征库更新的防毒软件会给攻击打开一扇窗,稍不留神就有可能给造成灾难性的后果。ESET NOD32则凭借其ThreatSense技术,将会关闭这扇窗,而不像大部分依靠特征库更新的防毒软件。且eset的特征库小于大多反病毒软件,无需消耗大量内存
许多杀毒软件都会将收集到的病毒样本逐条添加,但是ESET不需要,他凭借着特征码识别技术,仅凭一条特征码就可以识别多种病毒及其变种,也许这可能会带来误报,但是ESET很好的控制了这种情况
PS:尽管许多杀毒软件都有着高启发技术,但ESET无疑是做的比较好的。 |
e.高级内存扫描:简称AMS,一种先进的扫描技术,扫描内存中的可疑程序,在病毒脱壳或释放时将其清除。 |
f.潜在不受欢迎应用程序有一定放流氓能力,但误报大于查杀。 |
g.Web 过滤效率高(支持HTTPS),效果好(可以用来屏蔽广告的同时不影响网页访问速度);可用规则下一章提供,请期待 |
(三)ESET的缺点 |
a.清除病毒效果不好,ESET的查杀率高,但是清除效果不佳,如果ESET无法清除病毒,他就会反复报毒,这种情况将在最新的10版中得到改进。 |
b.难以对付活动威胁;ESET对付活动威胁还欠些火候,一旦病毒运行起来,ESET将难以将其清除,只能将其强制删除或放入隔离区,但是经本人测试,隔离效果并不尽如人意。 |
c.没有主动防御:许多国际知名杀毒软件都拥有主防,而ESET只有hips(主机入侵防御系统),虽然其在某些方面(放注入)比较优秀,但还是掩藏不了ESET防御较弱的缺点。 |
d.HIPS极不人性化:ESET的HIPS是需要一定编写基础的,其编写规则与科莫多不同,又与许多知名HIPS不同,所以比较复杂,而官方至今没有推出一款可用规则,尽管有智能模式,但是还是不太理想,至今没有进入全智能状态,一旦实现,将是巨大突破。 |
e.更新困难:ESET的默认更新服务器在海外,导致更新比较困难。 |
(四)ESET10特点(部分引自龙大) |
a.全新的架构:众所周知,ESET的功能模块和引擎模块都是DAT格式,导致清毒和防御强度的不够,然而从10版开始,引擎和功能模块全部改为全新技术的DLL模块,无论是运行速度还是内存占用都大幅缩减,这是10版真正的蜕变。 |
b.新技术:新功能RansomwareProtection
该Ransomware Protection功能是包含在HIPS主体下的新功能,与之前的EB AMS同在。
PS:Ransomware是勒索软件的意思,这应该是一个勒索软件防护功能。 |
c.家庭网络防护:一旦有新的设备连接到家庭路由器,那么ESET的新功能Home Network Protection 会立即提示有新设备出现。声呐图上会显示新出现的设备。此功能类似于各种卫士的防蹭网
点击设备,就可以查看详情
当然Home NetworkProtection 还不仅如此,它能确认路由器的安全状态,发现路由器存在的安全隐患,点击扫描路由器即可。 |
d.全新模块:功能和引擎模块大更新,重点是全新的Rootkits检测和清除模块以及网络保护模块还有家庭网络保护模块,清毒能力可能会有重大提升。 |