首页 | 3C资讯 | DIY频道 | PC频道 | 数码频道 | 笔记本 | 手机频道 | 数字家电 | 商用频道 | E族学堂 | 诚信商盟 | 产品库 | 游戏 | 网店  
报价 CPU | 内存 | 硬盘 | LCD | 数码 | 笔记本 | 手机 | 家电   服务 在线攒机 | 卖场导购 | IT黄页 | 招聘 | 术语解释 | 实用信息  
区域 大连 | 鞍山(海城) | 抚顺 | 本溪 | 丹东 | 锦州 | 营口 | 辽阳 | 阜新 | 葫芦岛 | 吉林省 | 黑龙江省  
  您现在的位置: 3C在线 >> 商用频道 >> 软件 >> 资讯 >> 正文         ★★★

杀毒软件最新防护技术-ESETNOD32
作者:zhq 文章来源:3C在线整理 更新时间:2008-6-10

不少使用过 ESET NOD32 的用户,都会惊讶它体积轻巧与速度惊人,其中一个成功之处在于ESET NOD32 采用综合性防护架构 (Integrated Protection)。ESET NOD32 采用ThreatSense?引擎处理病毒、蠕虫、广告软件、木马、间谍软件、网络钓鱼等各类恶意程序,大大简化了工序并提高了执行效能。


(图1)

    某些杀毒软件采用多套独立的软件处理不同的恶意程序,整套软件高达数百 MB 之巨,这样不仅加重了系统负担,复杂的架构也造成管理困难,甚至在重叠的防护机制里造成安全漏洞。相比之下, Virus Bulletin 的测试指出,ESET NOD32 的综合性防护架构的扫毒速度往往比其它杀毒软件快 2 至 5 倍,表现非常出众。

ESET NOD32采用的 ThreatSense? 引擎介绍

(1) 基因码检测技术
直到现在,几乎所有的杀毒软件主要还是通过病毒数据库里的病毒特征数据,与被扫描的文件加以对照,从而把符合条件的真正的病毒区分出来。由于几乎每天都有新病毒或变种出现,各杀毒软件厂商也只有不断进行特征更新 (Signature UPDAte) 与扩充自己的病毒数据库,才能确保尽快把最新的病毒特征数据收录其中。

    这种处理方法看似简单有效,但网络世界里出现过的病毒高达7万多种,即使是仍活跃的病毒种类也达到数千种以上;若病毒数据库要一口气全部收录,数据库体积必然非常庞大,就是在扫描系统时进行逐个数据对照,过程也极为费时。因此,像ESET NOD32 等先进的杀毒软件,已逐渐改变这种特征检测 (Signature-based Detection) 的查毒方式,进而采用较新型的基因码 (Generic Signature) 检测技术。采用基因码技术后,病毒特征和病毒库的大小都得到了简化。

病毒特征化繁为简

    所谓基因码,就是指同一病毒族群中的不同变种,多半含有相同的病毒特征。不少病毒最初是以单一品种出现,后经由其它病毒作者修改或自行演化,最后变成数十种以上的病毒变种。若以传统特征检测方式处理,病毒数据库便要为每一种病毒变种制作一份独立的特征数据;而较新的基因码检测技术,则会从各变种中找出共同之处,包括一些非连续的程序代码,以此找出同一类型病毒的普遍特征。

缩小病毒数据库的体积

    这样,在进行系统扫描时,由于采用较少的特征数据就能检测庞大的病毒种类,因此进行特征对照时便能大大缩短时间。同时,对于由同一种源头变化出来的新变种,只要吻合该族群的普遍特征条件,即使未更新病毒数据库亦很有可能成功进行识别。因此,ESET NOD32 更新病毒数据库所用的时间极短,每次更新不过下载 20KB 至 50KB 不等,绝不会加重网络与硬盘的负担。

(2)虚拟机技术

    针对变形病毒、未知病毒等复杂的病毒情况,极少数防病毒软件采用了虚拟机技术,达到了对未知病毒良好的查杀效果。它实际上是一种可控的,由软件模拟出来的程序虚拟运行环境。在这一环境中虚拟执行的程序。虽然病毒通过各种方式来躲避防病毒软件,但是当它运行在虚拟机中时,它并不知道自己的一切行为都在被虚拟机所监控,所以当它在虚拟机中脱去伪装进行传染时,就会被虚拟机所发现,如此一来,利用虚拟机技术就可以发现大部分的变形病毒和大量的未知病毒。

(3)代码分析技术

    为了对付病毒的不断变化和对未知病毒的研究,代码分析扫描方式出现了。代码分析扫描是通过分析指令出现的顺序,或特定组合情况等常见病毒的标准特征来决定文件是否感染未知病毒。因为病毒要达到感染和破坏的目的,通常的行为都会有一定的特征,例如读写敏感文件,自我删除、自我复制,获取操作系统底层权限等等。所以可以根据扫描特定的行为或多种行为的组合来判断一个程序是否是病毒。

ESET NOD32拥有崭新的ThreatSense.Net预警系统




(图2)

    为了强化 ThreatSense? 引擎的准确性与效率,ESET NOD32 在最新的版本里加入了崭新的ThreatSense.Net 预警系统。该系统可说是把 ThreatSense? 的优秀病毒分析能力,由个人计算机范围拓展至全球性的规模处理;每当客户端的 ESET NOD32 遇到疑似病毒的文件时,便可自动或手动地将该文件压缩加密,并经由电邮寄送到 sample@eset.com ,快速地交由 ESET 总部的专家进行分析研究;一旦确定为病毒,ESET便迅速进行后续的处理。

小结

    互联网的普及,让新病毒能在极短时间内迅速传播至世界上的每一个角落;恶意程序的作者们在编写新的病毒、蠕虫与间碟软件时,也致力于如何绕过杀毒软件的法眼,包括利用各种加壳与加花技术来伪装,好让自己的「大作」能侵入系统大肆破坏。很多杀毒软件厂商为了更迅速应对危机,无不强调其病毒数据库更新之快;但无论行动有多么迅速,在病毒首次出现与用户成功更新数据库之间,还是存在一段时间差,这段时间差可由数分钟到长达数天不等。而ESET NOD32采用了基因码 (Generic Signature) 检测,虚拟机,代码分析等业界领先的启发式技术,即使病毒是由已知病毒变种而来的新病毒,病毒库内并无与之相关的特征数据,ESET NOD32还是能够将此新病毒识别与清除,让这些新病毒没有藏身之地。

    例如,在 2005 年 9 月出现的 Win32/Bagle.DC 与 Win32/Bagle.DD 蠕虫病毒,特性是通过电子邮件方式感染,当时以每小时 2000 封电邮的速度向外传播;它在设计上故意避开了依靠特征检测的系统,使绝大部分依靠特征更新的杀毒软件无法作出实时响应。而 ESET NOD32 的 ThreatSense? 引擎则迅速发现该病毒的入侵,显示了主动式与实时防护的重要性。事实上,在国际权威的主动式防护测试里,ThreatSense? 引擎均能成功拦截超过 9 成以上的零日攻击蠕虫与病毒 (Zero-day worms and virus),表现卓越!



编辑推荐
  想了解更多IT产品最精确报价,请点击进入:报价中心
  想了解更多IT产品、市场资讯,请点击进入:3C资讯
  想了解更多的卖场商家信息,寻找钟意的IT产品,请进入:卖场导购
  想了解更多、更全的IT产品代理商信息,请进入:会员中心
  想了解更多的星座趣事、爆笑网文,请进入:3C-E乐
  想了解更多的三好趣闻、结交更多的朋友,请进入:3C社区
  想了解更多的渠道信息,拓展渠道市场,尽在东北IT黄页
  如果你有信息想要发布或想与网站合作,请拨打:024-62112212-229;如果您有新闻事件或产品信息的线索,请EMAIL:3Conline.lx#163.com或拨打3C在线资讯热线:024-23913733转247;如果您对3C在线及相应的内容有什么意见、建议,请EMAIL: 3Conline.oylx#163.com;(请将#换成@)

  免责声明:如对3C在线所转载文章有任何异议,请与文章出处媒体联系,谢谢合作!

  欢迎加入3C在线QQ群:
  DIY配件群-35705960;数码产品群-42627157; IT型男索女秀-31092009;手机 家电-32423524
  
PC、笔记本群-43806406; 游戏及周边群-26613906;IT碰碰吧-34803923; 吃喝玩乐群-33938656; 
  
东北经销商群-37139061; 二手论坛-14127773;打印、耗材群-43806252;产品报价更新-35642202
  周边城市会员-33074066
文章录入:zhangqun    责任编辑:zhangqun 
  • 上一篇文章:

  • 下一篇文章: 没有了
  • 【字体: 】【发表评论】【加入收藏】【告诉好友】【打印此文】【关闭窗口
      最新推荐  
     
      相关文章  
      [软件产品] 2008瑞星网络版杀毒软件新品发布
    [网络安全] 江民构筑即时本地服务平台
    [杀毒软件] 未卜先知 五款杀软主动防御横评
    [杀毒软件] 杀毒软件抢购潮 瑞星销量增长一
    [杀毒软件] 江民KV2007支持VISTA的杀毒软件
    [杀毒软件] 江民杀毒KV2007新功能和优点
      网友评论:(只显示最新10条。评论内容只代表网友观点,与本站立场无关!)
     
     旅之星G3不到千元
     五一买纽曼MP3 得4999元现金…
     诚招辽宁省内柯达数码产品核…
     电脑商500强东北区热招
    热门文章
    · [办公设备] 科密ID(IC)考勤
    · [办公设备] 松下最新交互式
    · [ 考勤机 ] 中控多款彩屏指
    · [网络产品] 不到90 七款最
    · [解决方案] 宽带变窄带 电
    · [解决方案] 共享上网 4种宿
    · [商讯] 倾力创新 专业品质
    · [办公设备] 全民普及电脑 
    · [解决方案] 下载更顺畅 打
    · [解决方案] 掌握Ping命令 
    热门图文

    [办公设备] 科密ID(IC)考勤、指纹考勤机

    [ 考勤机 ] 中控多款彩屏指纹考勤机火热

    [网络产品] 不到90 七款最便宜路由器导

    [解决方案] 共享上网 4种宿舍宽带接入方
    友情推荐
    ·asus路由器
    ·金浪路由器
    ·联想路由器
    ·实达路由器
    ·迈普路由器
    ·网达路由器
    ·万林克路由器
    ·华硕路由器108
    ·vanlink路由器
    ·联想天工路由器
    | 关于本站 | 设为首页 | 加入收藏 | 广告服务 | 友情链接 | 版权申明 | 在线留言 |
    [本站网络实名、通用网址:3C在线、东北电脑网] [本站中文域名:3C在线.cn3C在线.com] ICP证:辽B-2-4-20050132
    广告代理:辽宁新概念广告信息传播中心 电话:024-62112212  Copyright 3Conline.net 2005-2007 all right reserved.
    意见反馈 意见反馈 业务合作 业务合作 在线投稿 在线投稿