查看: 27182|回复: 69
收起左侧

[原创] 无视检测率,防止病从口入——Norton的金牌组件IPS与Browser Defender

[复制链接]
wjhstu-VxG
发表于 2008-9-29 13:09:46 | 显示全部楼层 |阅读模式
NIS09在扫描区已经开测了,成绩维持在百分之七八十左右吧,大家也可以去看看。
这样的检测率也是不错的,毕竟中毒对一般人来数难得一次的,中全新病毒的人就更少了
   
    虽然检测率还可以,但碰到超强病毒的可能也是有的,而且以提高检测率来保护用户这终究不是铁壳的理念,那铁壳的理念是啥呢?既然不是杀,那肯定是
  
  防?HIPS吗?不是,那是卡巴的理念;相对于其他杀软,诺顿更注重"途径防御",通过过各种不依赖病毒库的防御技术,封锁各种病毒感染途径,如漏洞防御,浏览器防御;所以虽然诺顿的检测率不及卡巴,但安全性却不比卡巴差。


!接下来让我们来感受一下诺顿几乎完美的"途径防御"~~~~

下图是第三方独立实验室做的网马拦截测试结果
    第三方独立实验室做的网马拦截测试,很多人会疑惑,卡巴和AVG的检测率远高于诺顿,为何诺顿的表现会如此出类拔萃呢?因为在这里诺顿的"途径防御"起了很大作用。
     
    那就不得不介绍一下诺顿的金牌技术,也是诺顿"途径防御"的两大利器。
                             ——带漏洞防御的入侵防护(IPS),浏览器主动防御(Browser Defender).


实机闯了几个毒站,截了些图。



!为啥入侵防护(IPS)和浏览器主动防御会有那么好的防御效果?
---------------------------------------------------------------------------------------------------------
那就要从挂马原理说起。网马要感染电脑,必须要

1,进入被挂网页。

2,下载包含攻击代码的恶意脚本。

3,执行脚本,攻击存在的软件漏洞(不仅包括IE本身的漏洞,第三方软件[如RealPlayer,FlashPlayer]的IE加载项的漏
洞也难以幸免)

4,攻击成功,取得系统或软件控制权,开始后台下载网马(无声无息地进行)。

5,网马下载完成后,继续利用漏洞,将自身添加到启动列表中或执行其他感染。

---------------------------------------------------------------------------------------------------------

从这5步不难看出:网页挂马的实质其实就是漏洞攻击;网马要进行感染,就必须要通过IE及第三方软件漏洞。

既然这样,那我们防网马不是只要保护软件漏洞不受攻击不就可以了吗?这就是诺顿防挂马的秘诀。

诺顿的IPS和浏览器主动防御会自动识别和拦截漏洞攻击代码,封锁了漏洞,也就使网马失去了下载的途径,因此,无论网上挂了什么诺顿查不出来的木马,都没关系,因为根本下载不到电脑里,所以也不必检测。

诺顿的IPS中除了常规的网络攻击拦截规则,还有全面的的漏洞攻击拦截规则,保护应用程序漏洞免受攻击,因而才有了出色的防挂马表现。

所以在强大的IPS和浏览器主动防御保护下,网马拦截率可达97%,也使诺顿拦截网马根本几乎不会用到防病毒模块,纵使诺顿检测率有些低,也无妨。








最后总结一下:   
    正是因为诺顿与众不同的防护技术,独树一帜"途径防御"造就了诺顿近乎完美的防护体系,最重要的的是这些技术和病毒检测能力无关,防护能力强,但误报几乎为0,所以用诺顿的朋友不要太在意检测率,除非你去下载一大包病毒,否则以诺顿出色的防网马能力,在网络世界里驰骋,想中毒都中不了.
----------------------------------------------------------------------------------

回复 8楼 chqin 的帖子

感觉是感觉,事实是事实,偶开诺顿进样本区的挂马网站,诺顿从来都没有失手过。

[:1:] 不过有一点要和大家说,用诺顿,上网绝对不可以关闭入侵防护和浏览器主动防御,否则诺顿只能直接用防病毒模块来拦网马,以诺顿的检测率想要拦网马,简直是自虐。







[ 本帖最后由 wjhstu-VxG 于 2009-2-1 18:00 编辑 ]

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x

评分

参与人数 4经验 +20 人气 +3 收起 理由
hum + 1 浏览器防护貌似叫Browser Protection吧
polly5771 + 1 写得好!!
PlayWill + 20 实事求是,用事实说话~!
asinasina + 1 好帖子~

查看全部评分

shun780122
发表于 2008-9-29 13:15:26 | 显示全部楼层
感觉非常好的帖子,顶,再看
lnovaw714
发表于 2008-9-29 13:18:55 | 显示全部楼层
嗯!不错不错!当时我用nis的时候还比较担心会中网页的马!现在放心多了!
3729833
发表于 2008-9-29 13:19:02 | 显示全部楼层
中国安全响应中心成立了?
wjhstu-VxG
 楼主| 发表于 2008-9-29 13:22:27 | 显示全部楼层

回复 4楼 3729833 的帖子

早就成立了啊,在成都,汶川大地震的时候还给震到了。

根据偶的记忆,因该是这么个过程。
05年,北京研发中心成立,
07年,误杀事件过后,成立了安全响应中心,在成都。
紧接着07年底,08年初,成都研发中心也成立了,铁壳全球最大的研发中心。

[ 本帖最后由 wjhstu-VxG 于 2008-9-29 13:28 编辑 ]
大气谦和
发表于 2008-9-29 13:22:52 | 显示全部楼层

回复 4楼 3729833 的帖子

汗。。。。楼上答了。。。已删。
ddd243346081
发表于 2008-9-29 13:32:35 | 显示全部楼层
支持!好贴
chqin
发表于 2008-9-29 13:35:17 | 显示全部楼层
感觉有些过分夸大了诺顿!
asinasina
发表于 2008-9-29 13:35:36 | 显示全部楼层
支持下~
laolaoliu
发表于 2008-9-29 13:43:04 | 显示全部楼层
这帖有点意思
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2024-9-17 03:59 , Processed in 0.129796 second(s), 18 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表