杀毒学堂:杀毒软件防御层理念解析

互联网 | 编辑: 黄蔚 2011-04-08 00:00:00原创 返回原文

业界杀毒软件普遍拥有技术功能

杀毒软件经历了30年发展,成为大家日常生活必备软件。大部分用户对于杀毒软件了解不够深刻,通过百度、谷歌、论坛或朋友那里查询,哪一款杀毒软件效果比较好,若朋友推荐什么,也就用什么了,当初上学时我也一样。你朋友呢,可能是同你一样方式来获得信息,并且容易造成主观偏差。今天为大家介绍杀毒软件中,防御层概念。

首先,什么是杀毒软件?

能清除病毒、木马,对用户具有潜在威胁的软件,都能算杀毒软件。

业界杀毒软件普遍拥有技术功能

1、特征码查杀技术

每款杀毒软件必修课是特征码查杀技术,就是我们每天软件都在更新病毒库代码,应对那些已知病毒威胁。

2、主动防御技术

简单的产品通过规则限制,高级产品通过模拟病毒运行轨迹分析,在病毒造成破坏之前进行有效拦截。

3、启发式技术

通过对可疑文件进行反编译程序代码解析,有杀毒引擎作出判断得出威胁分值,当威胁风险较大时实施有效防御措施,做到提前判断未知病毒、可疑文件,作出精确有效判断。

4、虚拟机技术

拥有虚拟机技术杀毒软件,在针对伪装类病毒时更为有效,能够做到避免误杀,病毒露出庐山真面目后,在不影响操作系统情况下将其封杀。

5、系统修复技术

由于病毒篡改了系统关键部位,及时将病毒清除查杀,必须恢复原系统面貌,才能够真正消除对用户影响。需要系统修复引擎工作并发挥作用。

功能模块:防火墙、隐私保护、反间谍、反垃圾邮件、家长控制、游戏模式、数据备份,包括各家杀毒软件独有技术功能。

杀毒软件防御体系是防御层理念?

为什么说,杀毒软件防御体系是防御层理念?

我们模拟一位普通用户遇到挂马网站,用户从QQ聊天窗口中点击访问挂马链接到正式中木马,仅需2秒钟即可。有这样三款杀毒软件分别是A、B、C,软件更新至最新状态并开启保护。

A:没有反应,网页木马正式进入用户计算机,用户浑然不知,杀毒软件正常工作。

B:用户点击链接后,浏览器打开,此时杀毒软件B网页保护功能发挥作用,提示浏览地址有危险,成功拦截。

C:利用链接检测技术,在腾讯聊天窗口中即可进行有效提示,源头上避免了用户去点击这个链接,以及接下来所有操作。

对比B与C,我们可以很清晰发现,C防御层较B更为超前有效。

这样我们就可以发现,真正优秀杀毒软件,不只是会杀毒,防御功能要足够多,还要足够超前(同样防御省时间)。举一反三,杀毒软件是一个完备体系。

随着城市生活中,互联网商务应用购物增多,人们对安全需求不断提高,专业杀毒软件与不专业杀毒软件全方位保护上的差距会拉大。

返回原文

本文导航

相关阅读

每日精选

点击查看更多

首页 手机 数码相机 笔记本 游戏 DIY硬件 硬件外设 办公中心 数字家电 平板电脑