查看: 7772|回复: 11
收起左侧

[已解决] 卡巴斯基安全网络(KSN)意义及作用

[复制链接]
explorer
发表于 2010-2-27 18:05:39 | 显示全部楼层 |阅读模式
本文适用于卡巴斯基全功能软件2010与卡巴斯基反病毒软件2010

随着迅速发展的信息技术与互联网为数众多、层出不穷影响计算机使用者的威胁的快速传播。以前完全以恶意对象数据库的防御响应体系已经不能够实时的处理快速变化的环境。所以,介于以上理由就势必提供一个全新的安全响应体系。卡巴斯基安全网络(KSN)就是其中的一种安全响应体系。该网络的目标是减少能够检测与阻止新威胁所需要的响应时间。该系统收集运行在用户计算机的文件信息与恶意对象及它们的传播途径。


2010版本的产品(不像2009产品)中,您可以通过卡巴斯基安全网络(KSN)发送未知文件与它们的衍生物到卡巴斯基实验室服务器。

从2009年版本的用户得到以下类似案例并经过统计处理所实行的技术实施:


· 短时间内增长的流行文件。一些经常更新的流行软件,例如浏览器、即时通信软件(ICQ、Skype、QQ)。这类大量流行的应用程序的程序活动状态申请(超过一百万次)将通过用户电脑在短时期(3~5天)内发送到卡巴斯基实验室。在查询基础上作出的判断,以确认文件是否是危险的。由于这种文件通常没有数字签名,卡巴斯基反病毒2010 / 卡巴斯基全功能软件2010自动放置到一个受限制的组,因此他们给用户造成不便。卡巴斯基实验室的专家在早期阶段通过获取和分析其蔓延的可能性使得这些文件可以及时添加到受信任的应用程序清单因此,卡巴斯基反病毒2010 / 卡巴斯基全功能软件2010的产品将能够更加精确的识别这些申请,并且不会给用户造成任何困难。




· 病毒容器病毒的容器是包含已知病毒的未知文件。这样的文件是相当典型的病毒载体。卡巴斯基安全网络从用户那里收到的统计结果反映出了如下行为特征:首先一个未知的应用程序启动,接下来在短时间内若干已知被检测为病毒的应用程序也启动运行。该特征(在第一次接测过程中检测到一个未知文件尝试启动自身)已经被加入到卡巴斯基实验室2010产品中。检测未知文件的功能在第一次发现其试图运行本身的时候就已被添加到卡巴斯基实验室产品,并列入病毒威胁数据库且不会产生误报。



· 活动分析若干能够检测与分析应用程序的技术(恶意活动、部分恶意代码等等)已经加入到了卡巴斯基反病毒软件2010卡巴斯基全功能安全软件2010中。从使用者的计算机使用文件传输技术获取文件将能够增加分析准确性并且实时的添加恶意对象到适当的病毒数据库中。



当一个新版本的流行应用程序发行时该项技术如何工作?


当一个新的版本发行后,用户下载并且安装了程序。第一个使用这个流行程序的使用者的计算机,该计算机安装卡巴2010产品并且启用了KSN,则该应用程序的活动统计信息将会被发送到卡巴斯基实验室服务器。卡巴斯基实验室基于收到的有关信息给予文件适当的裁定:危险——不危险。当其他用户运行相同的程序,卡巴斯基实验室2010产品从卡巴斯基实验室服务器获得该程序是危险还是不危险的裁决。同时发送部分或者全部程序文件到卡巴斯基实验室。上传的文件将会被病毒分析师分析并且做出一个应该将该文件加入到哪个数据库的决定。

评分

参与人数 1经验 +5 收起 理由
尤金卡巴斯基 + 5 感谢提供分享

查看全部评分

CFG
发表于 2010-2-27 21:45:30 | 显示全部楼层
進一步了解
lanmudian
发表于 2010-3-29 18:39:33 | 显示全部楼层
学习,认真学习
shendu8000
发表于 2010-4-8 19:45:08 | 显示全部楼层
这个东西在哪能看见? 用自己设置吗? 那会不会丢失数据和隐私啊?
rmbliukai
发表于 2010-4-8 20:02:32 | 显示全部楼层
学习,认真学习
不是天才
发表于 2010-4-11 18:14:38 | 显示全部楼层
谢谢分享,学习了,支持你一个!
jim5111
发表于 2010-7-5 21:09:38 | 显示全部楼层
回复 1楼 explorer  的帖子

有点难度哈
   
boboking 该用户已被删除
发表于 2010-7-8 02:14:01 | 显示全部楼层
学习了
智琛
发表于 2010-8-12 08:38:12 | 显示全部楼层
感谢楼主分享了

貌似这个东西有点像诺顿的云
jiaguangying
发表于 2010-8-12 09:58:22 | 显示全部楼层
卡巴斯基还是不错的
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2025-1-19 11:02 , Processed in 0.137041 second(s), 18 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表