• 首页
  • 渠道资讯
  • 渠道社区
  • 产品大全
  • 商家大全
  • 商学院
  • 视频访谈
  • |
笔记本整机OA办公服务器/存储投影显示软件/解决方案网络安防DIY配件手机数码精彩专题 渠道八卦
北京上海广东杭州南京合肥济南青岛成都重庆昆明西安沈阳 郑州山西 福建

软件世界:病毒靠“防”不靠“杀”

2008-01-03 15:24 作者:卢敏 出处:软件世界 责任编辑:徐德栋1  【文字大小:

  2007年的桌面安全领域称得上风起云涌,天昏地暗。从春节前后的熊猫烧香,到电脑被放灰鸽子;从ANI漏洞到MSN的相片也会传毒;从天才儿童小浩到U盘全面封杀;从rootkit到ARP病毒,让大家知道了除了IP地址外还有个MAC地址……

  一时间各大安全厂商纷纷使出看家本领,针对各种病毒拿出了自己不同的解决方案,很多用户发现恶意程序的快速传播致使反病毒数据库的更新升级总是落后一拍,而重大病毒、恶意软件和流氓软件、木马等的侵入令防火墙和杀毒软件也显得无力且苍白。

  而我作为一个普通用户,在又一次format了我的C盘后,我发誓再也不去上自己不熟悉的网站。但是在逛了某个安全社区后,我发现了一种新玩意,它在一小撮人群中流传着,而且这一小撮人很少安装其他安全软件,更奇特的是他们居然很少重装系统。这大大激发了我的好奇心,后来才知道原来这就是“主动防御”软件。

  那么,究竟什么才是主动防御,这是最新最完备的安全理念和趋势、反病毒未来走向?还是安全厂商忽悠用户的一个新“鱼饵”?通过安全厂商的主动防御技术,我们真的能用今天的子弹打中明天的敌人?

  什么才是真正的主动防御

  主动防御不仅仅是一种技术、一种功能,它需要达到一系列的标准,才能被称为“主动防御”。也正因为主动防御技术的这个特点,但是现在涉足主动防御领域的各家厂商对“主动防御”产品都有自己不同的看法。

  趋势科技

  趋势科技的安全专家建议企业从监控和强制两个方面入手来寻求解决之道,跳出传统的思维方式,站在网络威胁的角度来重新审视企业级安全体系架构。

  这里所说的监控,是指通过智能安全防护,实时准确地检测已知和未知威胁并识别网络威胁的来源,让所有的网络威胁清晰地完全暴露出来,以便于企业有的放矢地解决问题。通过这个解除网络安全威胁的前提和基础性环节,企业便能尽可能地防患于未然,并在第一时间找到问题的症结所在。

  赛门铁克

  主动防御技术是减少使用者判断机会,同时具有局部封锁威胁等功能。

  主动防御在封锁可疑威胁之余,会更重视使用者体验,例如在遇到可疑威胁时能自行判断、不去询问使用者,且只封锁有危害的程序代码,而非整个网页,让威胁被阻挡之余,使用者仍能获得所需信息。

  Websense

  所谓的主动防御,就是在用户还没有意识到之前,给予用户更多的提示与建议,虽然需要有传统的网络防护方法的补充,但它“先察觉,先管理”的产品理念已经超越了单纯的杀毒,能够从各个角度全面的保护用户的网络安全才是安全厂商未来的发展方向。

  通过采用ThreatSeeker技术每天对上亿个网站进行内容的扫描与分析,及时将各类网站进行分类,并将可能含有恶意代码的网址交由安全专家们进行分析,并通过实时安全升级方式使全球客户立即可享有该分析结果。通过阻止客户端访问这些可能含有恶意代码的网站,从而达到避免企业或个人的计算机受到病毒的侵害。

  启明星辰

  从网络信息安全的角度来说,主动防御是需要建立一个可信的通信机制或模型。真正的主动防御思路默认把所有信息看作不安全的,只有证明是安全的信息后才接收,主动防御和被动防御的出发点有着本质不同。

  病毒厂家所指的“主动防御”,确切的说是对一类新技术的形容词,利用虚拟机等技术发现更多未知病毒,比仅依赖特征查历史病毒更加积极和主动。主动防御在安全设备中体现的层次不一样,比如只有可信的网络区域之间才能通信是通过防火墙实现,只有可信的操作才能被接受是通过网络安全审计来监管,主要表现在产品如何确定可信的对象。而可信对象不会产生欺骗。

  东方微点

  主动防御软件具有五大技术特点:包括创立动态仿真反病毒专家系统、自动准确判定新病毒、程序行为监控并举、自动提取特征值实现多重防护、可视化显示监控信息。

  其核心思想是走出传统特征值扫描技术的束缚,从病毒定义入手,模拟反病毒专家人工识别病毒的方法,根据程序的行为直接判断其是否是病毒。“主动防御”并不是一个抽象的概念,它是以自动识别病毒、明确报出病毒、自动清除病毒为三个最基本目标。这也是任何一种反病毒技术所必须达到的目标,所不同的是传统的特征值扫描技术只能识别已知病毒,而主动防御技术能够识别未知病毒。

  绿盟

  传统的类似于防火墙或者反XX类软件(如反病毒、反垃圾邮件、反间谍软件等),都是属于被动型或者说是反应型安全措施。在攻击到来时,这类软件都会产生相应的对抗动作,即使这些产品宣传具备主动防御能力,其实都是利用一些预先设定的规则来检查或是抵御攻击。

  一个具有主动性的网络安全模型是以一个良好的安全策略为起点的。之后你需要确保这个安全策略可以被彻底贯彻执行。最后,由于移动办公用户的存在,你的企业和网络经常处在变化中,你需要时刻比那些黑客、蠕虫、恶意员工以及各种互联网罪犯提前行动。要做到先行一步,你应该时刻具有主动性的眼光并在第一时刻更新的你安全策略,同时你要确保系统已经安装了足够的防护产品,来阻止黑客的各种进攻尝试。虽然安全性永远都不是百分之百的,但这样做足可以使你处于优势地位。

  在实现客户安全过程中,以安全咨询和设计为主导,形成统一的安全策略之后,再考虑部署安全策略所需的安全产品,同时通过技术和管理手段保证安全策略能够得到坚决的贯彻,这才是真正的主动防御。

  江民

  “主动防御”产品应该是一种系统级的病毒行为监控,它不仅仅是对注册表的监控,更包括对各种病毒行为的准确判断,如病毒的自动运行、写入程序、系统钩子、向外发送数据等等。

  更广泛意义的主动防御还指是否能够提前主动为用户实施安全防范措施,如系统漏洞自动修复、BOOTSCAN(系统启动前杀毒)、网页防木马墙、隐私信息保护等等,都是主动防御的体现。

  金山毒霸

  主动防御要实现整体预防未知威胁,需要多组功能协调完成。比如,我们提出的主动升级和主动漏洞修补,也应该是主动防御体系的一部分。现在,被炒得很热的主动防御概念,只是行为识别这一个方面。

  比如,有的厂商,已经把漏洞扫描、注册表关键键值的保护,已经视为主动防御。对系统进程的保护,未知应用程序的行为拦截,这些技术的应用,某种程度上可以起到拦截新病毒的作用。但是,也有一些负面的作用。这拦截过程中,会发现较多的人机交互界面,既然是交互,就可能出现误操作。很可能把风险程序放行,而把正常程序加以拦截。现有的具备行为拦截功能的产品,还没有很好的解决对程序的智能判断功能。频繁的报警信息,肯定会降低用户使用计算机的体验。有关的拦截提示信息,令普通计算机用户难以理解,从而增加操作失误的几率。

共2页。 1 2 :
共2页。 1 2 下一页 末页

    相关文章

商圈热帖

阅读 回复 精华
1
亚马逊网站曝出售强奸游戏 引巨大争议(图)
6692
2
【加精】3年前杀毒业大丑闻今日真相大白 瑞星行贿金山江民作假搞跨原总经理等高管
5939
3
海运女殷虹照片引来网络挂马狂潮 抵抗殷虹
5891
4
爆料:微软某销售人员给行业客户的一封威胁信
4932
5
用友:不满用友 渠道商大逃亡 看看国内管理软件行业老大的所作所为吧
4128
6
SAP和IBM将推出首次联合开发的商业软件
3984
7
从连邦软件8848到新浪 当互联网偶遇中关村
3839
8
用友黄菁:2009年加大对渠道的投入和支持
3834
9
卡巴斯基三年版上市 长腿MM卖场热秀(多图)
3755
10
软件代理商和厂商勾结内幕之一
3681
1
【加精】3年前杀毒业大丑闻今日真相大白 瑞星行贿金山江民作假搞跨原总经理等高管
26
2
卡巴不卡啊?
19
3
海运女殷虹照片引来网络挂马狂潮 抵抗殷虹
17
4
360软件管家推出“强力卸载” 发动网民举报“卸不干净”软件
15
5
比尔·盖茨:我有一个新梦想 平等的对待生命
15
6
5种获得卡巴激活码的方法
14
7
鲍尔默威胁美国总统:要把工作外包到海外
13
8
中国最美女黑客现身网络 自曝月入15000元
13
9
五一和成龙放歌鸟巢,去的进来报道下~~~
13
10
SAP能感到用友U9的刀锋般的杀气吗?
13

经销商

全国 北京 上海 广东 成都 重庆 沈阳
融科科技
0451-82545185
金沃德科技
0451-55582289
鑫苹果科技
0451-86262260
中联系统
0451-82510755
祥普瑞电子
0451-86214614
永鑫电子
0451-55949988
新金电子
0451-82561111
万事达科技
0451-82559089
北联集团
0451-86228648
销售部
易麦客电子
0451-82638018
销售部
好利信
010-82896515
刘筱
北京青铜鼎软件
010-51286040-306
李国华
永盛世纪科技
010-82612301
何绍福
金锐特
010-51667203
王先生
鑫强利达
82517085
三奇拓普
82615808 13910660664
福志中兴
51669181 13301363028
捷利佳合
82572272 82572292
讯强恒源
62548107 13901220628
蓝色极光
88097471
融科科技
0451-82545185
金沃德科技
0451-55582289
鑫苹果科技
0451-86262260
中联系统
0451-82510755
祥普瑞电子
0451-86214614
永鑫电子
0451-55949988
新金电子
0451-82561111
万事达科技
0451-82559089
北联集团
0451-86228648
销售部
易麦客电子
0451-82638018
销售部
广州盈科数码
020-85518439
罗元元
广州超达
020-87519940
李文涛
广州金威龙
020-87574440
梁正平
广州三洋
020-62653519
李云周
广州鑫伯威
020-82695572
黎卫东
广州友立克
020-62230390
陈晓春
广州宇欣
020-38499356
杨锐强
广州凌光
020-62683066
黄保森
广州恒隆
020-87561976
刘雪儿
恒昌
020-38499743
肖亮
成都奥华
028-66317951
唐小姐
新力
0645-4634687
刘兰
成都一帆科技
028-86317498
梁松培
成都中电数码
028-86313812
许正刚
迪孚润数码科技
028-85443598
杨波
成都瑞恒欣
028-68291809
陈姝
碧云数码
028-86313386
杨林 贺小波
八音盒电子
028-85440266
幸武斌
绿森数码(四川)
4006868788(无需区号,无需长途费)
绿森小倩
成都太和电子
028-85256769 88013869
唐欣
重庆华筹
8623-86824701
伍燕
马尔斯
0755-83975861
向文华
重庆中拓科技
023-68796610
谢君
绿森数码(重庆)
4006868788(无需区号,无需长途费)
绿森小倩
方块科技
023-67232331
练先生
重庆友缘
023-65691049
严小姐
万州升速
魅族重庆沙坪坝
023-68030456 60689555
成大科技
023-89009568
吴显涛
开蒙科技
023-68701232
马克
腾达信通
024-23969355
秦喜军
浩海明珠
024-83966579
贾丹
东日意达
024-62125033
付奎勇
爱普达
024-83960277
唐毅
浩天伟业
024-62127630
王威威
海拓伟业
024-62123311
聂宏伟
金帝通
024-23967549
毛钰雯
胡杨科技
024-23842908
孟庆雷
天源嘉业
024-23906870
张述智
糖果街
024-23969673
姜啸龙

软件TOP10

IT嘉年华

阅读排行

1
微软胜诉攒机商后续:攒机商百感交集
2
瑞星重拳推广上网本杀毒软件
3
构建动态绿色架构 降低数据中心TCO
4
赛门铁克评价微软杀毒:免费的不可靠
5
金融危机致并购成本降低金蝶用友圈地
6
华胜天成生存法则:主动变革 稳健增长
7
阿里软件总裁王涛:“云计算”是什么
8
金蝶友商网冯颉:互联网的未来在软件
9
微软IE成众矢之的 火狐机会灵光乍现
10
甲骨文发行45亿债券 用于对Sun收购

百度推广

Copyright (C) 1999-2009 Chinabyte.com, All Rights Reserved 版权所有 天极网络

渝ICP证B2-20030003号 商务联系、网站内容、合作建议:010-82657868

版权声明 在线提交意见反馈 Powered by 天极内容管理平台CMS4i

经营性网站备案信息 网警备案 中国网站排名