自动清理
接下来,大刀阔斧地开始清理这些运行的样本,都是自动删除的,无需人工干预:
图片16
图片17
图片18
图片19
图片20
最终还剩下17个样本,SONAR自动处理掉了23个:
图片21
图片22
虽然和标准的HIPS比起来,SONAR的成绩并不出色,但从一款全自动行为检测软件的角度去评价,SONAR已经灰常不错了,希望诺顿也能不断对其进行增强;还有剩下的17个,其行为和文件也自动发送给了铁壳安全响应中心,估计铁壳会通过每15分钟一次的脉动更新提供解决方案。
图片23
就到这儿吧,的确, 诺顿网络安全特警NIS 2010 在外观上变化不大,但在技术上诺顿这次可下足了功夫。据诺顿官方称,诺顿NIS2010版的SONAR的代码已全部重构,检测能力在正式版推出后会有更大的提升。还有垃圾邮件过滤组建也全面更新,使用了Brightmail的技术,病毒库也在进行全面整理和优化,让我们拭目以待吧!
网友评论