• 您的位置 没病毒 >> 瑞星杀毒 >> 瑞星2008主动防御技术详解
  • 瑞星2008主动防御技术详解

  • 作者:瑞星  来源:瑞星  日期:2007-8-20 8:53:10
  • 一、主动防御简介

      主动防御是一种阻止恶意程序执行的技术。它比较好的弥补了传统杀毒软件采用“特征码查杀”和“监控”相对滞后的技术弱点,可以在病毒发作时进行主动而有效的全面防范,从技术 
    层面上有效应对未知病毒的肆虐。

      从技术角度讲,完整主动防御技术包含三个层次:资源访问规则控制;资源访问扫描;程序活动行为分析引擎,其中尤其以行为分析引擎技术最为关键。此前,由于行为分析引擎技术不成熟,集成了主动防御的杀毒软件需要过多的用户参与,要求用户选择是“放过”还是“拒绝”某个程序的动作,这样反而给用户带来了困扰。

      二、主动防御技术的层次划分

    主动防御的层次化结构示意图

      2.1、主动防御第一层:资源访问规则控制(HIPS)

      资源访问规则是主动防御的第一层,也是其最为基础的部分,主动防御的基本功能,就依赖于此层来展开。它通过对系统资源(注册表、文件、特定系统API的调用、进程启动)等进行规则化控制,阻止木马、病毒等恶意程序对这些资源的使用,从而达到抵御未知病毒攻击的目的。

      事实上这个技术从2004年起就在瑞星杀毒软件中得到了成功的运用,文件监控、注册表监控、内存监控等都属于这个层次。现在的一些所谓“主动防御”杀毒软件,国际上比较热的HIPS软件,事实上采用的都是这个层次下的技术。

      瑞星专家结合大量中毒用户的案例分析,把大量规则预先设置到瑞星2008版的主动防御模块中,使得大量普通用户不必去面对高深的主动防御技术,就能享受到主动防御HIPS的效果。

  • 上一篇:没有了!
    下一篇:瑞星杀毒软件2007下载版 简版
  • 赞助商链接