查看: 3965|回复: 25
收起左侧

[转帖] 揭秘ESET NOD32零时差防护的神秘面纱

  [复制链接]
七彩俊园
发表于 2011-2-16 22:12:53 | 显示全部楼层 |阅读模式
本帖最后由 bbs0730 于 2011-2-16 22:13 编辑

近期,有关IE 的“极光”零日漏洞不断被披露,利用IE漏洞实施的攻击一下子把大家对网络安全的担忧又提了起来。其实利用零天漏洞进行攻击已经是黑客们经常使用的手段,如何有效地防护零天漏洞,再次成为行业内的热点话题。

  传统的防病毒软件由于单纯依靠病毒样本分析来进行防护,不能及时有效地在病毒爆发前将其拦截。病毒会利用杀毒软件厂商发现病毒至用户更新病毒库的这个时间差内大肆传播,危害用户的安全。ESET NOD32独有的高级启发式引擎技术能预先识别利用零天漏洞实施的各种攻击手段,并截获由此而来的病毒文件及相关变种,帮助关闭包括零天攻击在內的新威胁爆发后所产生的易受攻击的窗口时间。这就是ESET NOD32防病毒软件所提供的“零时差防护”技术。

  ESET NOD32防病毒软件的“零时差防护”技术提供的是一种早期预警功能,是一种主动防御技术,它不单纯依靠任何特征数据库,而是在扫描时主动地拆解与分析执行码,并在虚拟的仿真系统环境里执行,观察是否包含任何具危险性的恶意行为,主动中止该程序的运行。

 如果把病毒入侵计算机并被消灭的过程分为二个阶段,通过上图可以清晰地看出:
1、病毒爆发前。通过启发式技术,ESET NOD32防病毒软件已经发现威胁,并将其成功拦截,同时提供相关分析文件供技术人员进行分析,以确定威胁的等级。
2、病毒爆发后,由于事先已经得到了病毒样本并进行分析,大大缩短了找到防病毒对策的时间,能快速有效地消灭病毒。
  
      据国际权威认证机构VB100报告显示,ESET NOD32在100% Wildlist病毒查杀能力和0误报测试中,共58次通过,独占鳌头。充分说明ESET NOD32在查杀未知病毒方面的能力和准确性。

转自新浪科技  http://tech.sina.com.cn/digi/2011-02-15/17231656014.shtml

评分

参与人数 1经验 +5 收起 理由
吾与谁归 + 5 感谢提供分享

查看全部评分

吾与谁归
发表于 2011-2-16 22:14:20 | 显示全部楼层
好专业的解释
G4X7
发表于 2011-2-16 22:17:54 | 显示全部楼层
前怕~~支持楼主~~我觉得这个道理其实经常混卡饭大家都明白!!!
gsl9583306
发表于 2011-2-16 22:20:41 | 显示全部楼层
这个。。零时差防护的威力,说实话,没有什么具体感受
mdpxsw
发表于 2011-2-16 22:31:45 | 显示全部楼层
好牛啊
HearFish
发表于 2011-2-16 22:36:56 | 显示全部楼层
eset的启发式技术不是盖的
tiancan755
发表于 2011-2-16 22:43:21 | 显示全部楼层
不错  支持下
zy373779171
发表于 2011-2-16 22:44:38 | 显示全部楼层
虚拟条件下指得是沙箱么
火加水等于我
发表于 2011-2-17 00:17:09 | 显示全部楼层
相信启发
klinxun
发表于 2011-2-17 00:55:20 | 显示全部楼层
是动态启发?
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2025-7-14 06:45 , Processed in 0.134820 second(s), 19 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表