查看: 2682|回复: 11
收起左侧

[已解决] 带有高启发和主动防御的杀毒软件会冲突?

[复制链接]
qqq78941
发表于 2009-7-27 10:05:37 | 显示全部楼层 |阅读模式
所谓启发式是指,杀毒软件,根据病毒的路径或者是所处的特殊位置等关键性特征在不知道此病毒的特征码的情况下主动查杀的能力,也就是所谓的第一代的主动防御

主动防御
  目前,很多安全厂商在推出新产品时,总是强调该产品具有“主动防御”技术,可以防御未知病毒、未知威胁、ZeroDay攻击等。根据安全专家的分析,所谓“主动防御”其实是针对传统的“特征码技术”而言的。
  主动防御一个较为成功的案例是提出主动防御的东方微点的微点主动防御软件对熊猫烧香的查杀,对熊猫烧香的变种均能提示木马或未知木马,即使是最早的2005版。
  主动防御软件五个重大技术创新:
  1) 创立动态仿真反病毒专家系统:
  对病毒行为规律分析、归纳、总结,并结合反病毒专家判定病毒的经验,提炼成病毒识别规则知识库。模拟专家发现新病毒的机理,通过对各种程序动作的自动监视,自动分析程序动作之间的逻辑关系,综合应用病毒识别规则知识,实现自动判定新病毒,达到主动防御的目的。
  2) 自动准确判定新病毒:
  分布在操作系统的众多探针,动态监视所运行程序调用各种应用编程接口(API)的动作,自动分析程序动作之间的逻辑关系,自动判定程序行为的合法性,实现自动诊断新病毒,明确报告诊断结论;有效克服当前安全技术大多依据单一动作,频繁询问是否允许修改注册表或访问网络,给用户带来困惑以及用户因难以自行判断,导致误判、造成危害产生或正常程序无法运行的缺陷。
  3) 程序行为监控并举:
  在全面监视程序运行的同时,自主分析程序行为,发现新病毒后,自动阻止病毒行为并终止病毒程序运行,自动清除病毒,并自动修复注册表。
  4) 自动提取特征值实现多重防护:
  在采用动态仿真技术的同时,有效克服特征值扫描技术滞后于病毒出现的缺陷,发现新病毒后自动提取病毒特征值,并自动更新本地未知特征库,实现“捕获、分析、升级”自动化,有利于对此后同一个病毒攻击的快速检测,使用户系统得到安全高效的多重防护。
  目前全世界真正做到主动防御的软件是:我国东方微点公司出品的微点主动防御软件









KIS应该有启发和主动防御吧
悠柚
发表于 2009-7-27 10:06:32 | 显示全部楼层
不会,启发和住房不一样
葱葱.Com
发表于 2009-7-27 10:28:41 | 显示全部楼层
不会的           悠柚又在我上面……
锐行天下
发表于 2009-7-27 10:30:23 | 显示全部楼层
各司其职,没有功能重复,就不会冲突的!
苏怅
发表于 2009-7-27 10:31:54 | 显示全部楼层
怎么感觉有点怪怪的
锐行天下
发表于 2009-7-27 10:34:05 | 显示全部楼层
这条 1) 创立动态仿真反病毒专家系统:
怎么感觉像是微点的广告哈??
王子带着刀
发表于 2009-7-27 10:34:40 | 显示全部楼层

回复 5楼 苏怅 的帖子

特别是最后一句话
悠柚
发表于 2009-7-27 10:34:59 | 显示全部楼层
微点和红伞 eset一起用也没事
锐行天下
发表于 2009-7-27 10:37:33 | 显示全部楼层

回复 8楼 悠柚 的帖子

有人说和ESET会影响侦测率,也不知真的假的,反正也没试过,自己和红伞组合呢!
88856232aa
发表于 2009-7-27 10:45:07 | 显示全部楼层
主动防御使微点最厉害啊?
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2025-1-18 04:44 , Processed in 0.123874 second(s), 16 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表