辨別一個可疑程序是否具有威脅性,“啟發(fā)式技術(shù)”是最簡單而有效的辦法,啟發(fā)可以虛擬一個主機(jī)環(huán)境,并在不影響實機(jī)的情況下,誘發(fā)惡意程序現(xiàn)形,許多大廠都有啟發(fā),這項技術(shù)在諾頓殺毒軟件被稱做Bloodhound。BloodHound是賽門鐵克獨家的啟發(fā)式偵測技術(shù),借由可疑的行為來偵測病毒。BloodHound會制造一個虛擬的安全環(huán)境,使病毒展現(xiàn)出它的不良企圖,而不會影響到本身計算機(jī)運(yùn)作的穩(wěn)定性。
啟發(fā)只運(yùn)行于虛擬主機(jī)當(dāng)中,倘若病毒木馬不幸進(jìn)入實體主機(jī),就得利用“行為防御技術(shù)”了;行為防御會分析可疑程序的行為,并事先阻攔,諾頓著名的SONAR無疑是當(dāng)中最成熟的。 一般的行為防御十分被動,只有在惡意程序?qū)ν膺B接時才會運(yùn)作;諾頓則采取“主動”出擊,每次文件讀寫都會立刻掃描(real time),大大降低了被駭?shù)娘L(fēng)險。
3、瀏覽器防護(hù)
漏洞防護(hù)顧名思義是針對系統(tǒng)漏洞進(jìn)行防堵,讓威脅入侵“連門都沒有”的防御方式;比起繁雜龐大的病毒碼,直接管理漏洞顯然有效率許多。諾頓的做法為:嚴(yán)加看管最常遭到黑客攻擊的瀏覽器漏洞,無論你是IE還是Firefox的用戶,都能獲得最完善的保護(hù);2009甚至做到了連multimediaplug-in漏洞也有效掌控。
4、身份防護(hù)
網(wǎng)絡(luò)安全軟件的最終是為了保護(hù)計算機(jī)本身,以及存在計算機(jī)里頭的文件數(shù)據(jù);在線帳號密碼是最重要卻也最容易被竊取的,一但泄漏,往往造成財物上的重大損失。諾頓獨家的名片式身分防護(hù)提供了最佳因應(yīng)之道,每次上線都通過名片自動登錄,讓用戶不受到鍵盤側(cè)錄等惡意程序侵?jǐn)_。
本站所有軟件,都由網(wǎng)友上傳,如有侵犯你的版權(quán),請發(fā)郵件[email protected]
湘ICP備2022002427號-10 湘公網(wǎng)安備:43070202000427號© 2013~2025 haote.com 好特網(wǎng)