查看: 3274|回复: 10
收起左侧

[江民] 每日技术帖----之详解“主动防御”

[复制链接]
我心约定
发表于 2008-4-9 20:05:15 | 显示全部楼层 |阅读模式
一.我先来解一下到底什么是“主动防御”(我的理解)

主动防御功能,字面上包含“主动”和“防御”两层意思:主动即在恶意程序对计算机做出破坏之前主动的拦截恶意程序,这里所说的主动一般是不需要人为干预的,应该说是一种智能的程序行为

而“防御”更多的是指对未知病毒的抵御效果,即不依赖病毒特征库和其他的可对照程序的情况下,对于未知病毒程序所体现出的拦截效果。这里需要注意的是因为是”防御“所以有些时候反馈的结果不是百分百可信。防御的效果也不是百分百成功的

二,“主动防御”依据的是什么?

就现在的“主动防御”来看,主要依据的是程序行为判定技术,即一个比较庞大的程序行为规则库,里面有很多可疑的程序行为规则,防毒软件通过监视一些程序对系统敏感位置的更改,访问,删除等操作。当程序的某个动作触发了主动防御规则库里的某个程序规则后,防毒软件就会发出报警,并阻断可疑程序进程,从而达到保护计算机的目的,

“主动防御”并不是单纯的应用HIPS的模式来拦截可疑程序的,在“主动防御”中同时也含一些智能的程序判定,如正常程序的一些执行流程,各个程序之间的一些逻辑以及接口等等,这样一方面可以提高实用性,另外也可以减少误报的发生

我们来看可以图片



KV之所以要拦截这个程序个人认为是为了防止此程序在用户不知情下偷偷的执行.所以要将其拦截,在KV的这个动作中既包含了主动,即在恶意程序对计算机做出破坏之前主动的拦截恶意程序,也包含了防御通过即防止其执行来保护计算机安全!

三.正确的认识主动防御功能

主动防御刚兴起不久,它还有很多不足有待提高以及完善,用户对还需要很长的一段时间去认识和发掘。它并没有特征码判定病毒那么准确,难免的有误报发生,希望辨证的看待这个问题!

谢谢大家!

                                                            江民版主  zq127

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x

评分

参与人数 1经验 +3 收起 理由
diketaozi + 3 感谢提供分享

查看全部评分

我爱舒畅
发表于 2008-4-9 20:08:35 | 显示全部楼层
沙发,每日技术帖,积少成多,将来是比宝贵的财富
gaojb888
发表于 2008-4-9 21:00:35 | 显示全部楼层
顶版主了
fantrasive
发表于 2008-4-9 21:10:34 | 显示全部楼层
支持技术帖
yjwfn502
发表于 2008-4-9 21:32:02 | 显示全部楼层
不错
kisskings
发表于 2008-4-9 21:54:39 | 显示全部楼层
真有福气
挪威的冬天
发表于 2008-4-9 21:55:12 | 显示全部楼层
顶一下...

不过对主动询问暂时好感不大...

要么就说是类 HIPS 要么就别叫主动防御...

因为实在没看出太多智能化

好的规则能改变很多...可惜默认规则我都没看到什么亮点
polly5771
头像被屏蔽
发表于 2008-4-9 22:00:25 | 显示全部楼层
江民的主动防御还有待完善,单一行为提示的结果就是让用户狂点允许...建议至少像Mamutu那样,告诉用户这样做的目的。最好能像微点,告诉我“是毒”或“不是毒”

当然,我测试过江民的主动防御。在已知样本有毒的情况下,当然会选阻止,其拦截率还是不错的
shuipao
发表于 2008-4-10 16:44:04 | 显示全部楼层

回复 8楼 polly5771 的帖子

微点也只是认为危险性大的就判断为病毒,江民只是以提示框上面的五角星的个数来显示危险性,这样有个好处就是很多人见到病毒字样就咔嚓,完全不去判断,能减少潜在的人为误判。。所以实际上江民和微点的处理提示方式没有什么大的区别。。
will
发表于 2008-4-10 17:59:36 | 显示全部楼层
其实就我个人的理解  无论是启发式引擎、行为分析还是HIPS   都属于主动防御    大家认为呢?
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2025-5-25 20:05 , Processed in 0.131365 second(s), 20 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表