瑞星卡卡安全论坛

首页 » 个人产品讨论区 » 瑞星杀毒软件 » 瑞星杀毒软件2011 » “云安全”释疑
newcenturymoon - 2008-12-19 12:20:00
发现某些用户不太了解云安全,同时存在一些错误观念,在这里简单解释下。

云安全可能需要用户上传的包括  病毒样本 恶意网址和杀毒记录。而目前的云安全可以说基本上不需要用户上传病毒样本,而上传的大多都是恶意网址。为什么?看下面就会明白~

云安全目前已经发展到2.0
云安全2.0的核心功能组件是 木马入侵防御和网络攻击拦截


(木马入侵拦截包含在瑞星杀毒软件中,网络攻击拦截包含在瑞星防火墙中,瑞星全功能软件同时包含以上两种功能)

木马入侵拦截这里拦截的是网页恶意脚本和U盘病毒
而网络攻击拦截是通过防火墙对进入电脑的数据包进行分析,当包含某些恶意攻击电脑的数据包时候立即拦截掉。

通过对病毒进入电脑方式的研究发现目前病毒进来的方式主要有两种 一是 网页 二是 U盘  木马入侵防御可以把这两种渠道封死,病毒根本不会下载到本地,也就是有了木马入侵防御,我们可以认为病毒库和主动防御(HIPS)都可以休息了,因为病毒不能下载到你的电脑上,在他试图进入的时候就会被拦截掉
如图为瑞星木马入侵防御截图,在防御中可以看到他的状态


尤其是木马入侵防御(网站入侵) 这个是基于行为判断的  无需升级 即可防范已知和未知的网马

如图为访问某恶意网站时候瑞星弹出来的对话框


当访问有挂马的网站时候  木马入侵防御可以根据该脚本的行为 及时判断出他是否有恶意行为  如果有则立即拒绝掉 病毒根本不会下载到本地更不会运行的
另外当有恶意数据包进入电脑时 ,网络攻击拦截也可以把数据包拦截在电脑外,这样二者合力,病毒就会被完全挡在电脑外!


同时 参加了云安全的用户 瑞星会把这些恶意网址传到瑞星服务器
之后我们会利用这些恶意网址  做两件事情
1. 升级到恶意网址库中  共享给卡卡助手  防火墙等其他软件
2.实时监控这些恶意网站 及时将这些网站下载的病毒加到病毒库中


这样 所谓的“中毒”  只是访问了下挂马网站。对于访问了挂马网站的用户本身来讲,自身并非会中毒。因为木马入侵拦截已经把网马拦截在电脑外, 病毒没有下载到你电脑中更没有运行,你看到的只是瑞星弹个框提示你网页有病毒而已~~  之后云安全就会把这些挂马网址搜集下来给别人分享 。这也是利用“人肉”搜索恶意网址,让大家帮我们查找毒源到底在哪,然后我们一起把病毒来源封锁死。


正是因为病毒根本下载不到电脑更不用说运行。所以云安全2.0需要用户上传的一般都是恶意网址,然后共享给大家。

大家可以看看 http://mwm.rising.com.cn/  (瑞星恶意网站监测网)这个网站  这个网站实时记录着我们帮用户拦截下来的恶意网址。


用户系统信息:Mozilla/4.0 (compatible; MSIE 7.0; Windows NT 5.1; Mozilla/4.0 (compatible; MSIE 6.0; Windows NT 5.1; SV1) ; InfoPath.2; .NET CLR 2.0.50727; .NET CLR 1.1.4322)
LMhust - 2008-12-19 12:30:00
好文章,帮你顶下。。。。哈哈:default6:
wenxiaojian - 2008-12-19 12:30:00
哪就是要开启哦。就可以加入云安全生产了。
吓吓等 - 2008-12-19 12:50:00
原来如此,明白了,顶下
逗你玩xixi - 2008-12-19 12:57:00
还需要在加入云安全选项填写邮箱
逗你玩xixi - 2008-12-19 12:58:00
看帖已经说明了。。是考行为防御不需要在经过病毒库防御
DoctorLc - 2008-12-19 18:11:00


引用:
原帖由 yykid 于 2008-12-19 12:53:00 发表
如果病毒库没有此病毒,也能防御?:default1:

这样就不需要病毒库了呀~~因为病毒没有下载到本地。直接把病毒堵在外面了。根本到不了你电脑中~~~


理论上能够防御。
不得已才为 - 2008-12-19 20:35:00
请问瑞星和金山那个好,就算金山差也不会差很多。可瑞星的防火墙和杀毒合成的云安全20元一月。金山是10元一月。你认为长此下去对谁有利。瑞星肯定会走不少用户 。我不是拖。总是搞免费。瑞星云安全是可以实行10元一月的吧
pigboy - 2008-12-19 22:59:00
很实际  很易懂:default6:
liujz - 2008-12-20 18:03:00
今天才看见“云安全”
江湖的fans - 2008-12-20 20:04:00
那如果是电脑里有未知病毒,云不能上传吗?:default1:
怪胎怪 - 2008-12-20 22:29:00
每次那个啥啥的倒计时可以不可以稍微长一点,我们都很需要仔细看看哈
ofp - 2008-12-21 12:11:00
该用户帖子内容已被屏蔽
hkq100 - 2008-12-21 21:34:00
:default9: 我用“云安全”是取代或超过“瑞星2008”吗?为什么明明我有“瑞星杀毒软件2008下载版”,但卡卡却说“您的网络环境存在风险,卡卡发现您尚未安装安全防护软件!”难道说“瑞星2008”不属安全防护软件吗?!?怎么样解释??:default9: 希望能有个答案。。。。。。
lsaintlee - 2008-12-22 16:40:00
这个防御看上去不如金山的水银系统啊。
龙时间 - 2008-12-22 19:14:00
:default6: :default5: 哪就是要开启哦。就可以加入云安全生产了。 很实际  很易懂 :default5:
浅蓝色的爱 - 2008-12-23 8:51:00
一个炒作的概念而已,没意义,09误杀极严重,09版的杀软测试,瑞星又是最后,炒作没意义,专注技术,专注用户体验才是最重要的。
黑盟过客 - 2008-12-24 11:43:00
我刚升级后勾选了"云安全"狂吃内存,昨天退出后正常了,这怎么解释?
http://bbs.ikaka.com/showtopic-8578251.aspx
o独菰斌o - 2008-12-25 10:01:00
太耗内存和CPU了~~:default8: :default8: :default8:
shengyy - 2008-12-25 19:57:00
谢谢,以提交试用该功能,
此为:取之于民用之于民,又谓:众志成城!
yucailu - 2008-12-25 22:53:00
我刚中招~中毒厉害`无法修复`干脆重装系统了~云时代~没那么厉害`道高一尺魔高一丈~
御风小雨 - 2008-12-28 22:19:00
好像不止这么简单吧,难道云安全就不用管病毒了?:default5:
唐诗一万首 - 2008-12-31 22:56:00
我关闭了云安全,可是自动上报可疑文件这个选项却无法关闭,请你们团队给我个解释吧。
我花钱我选择!
揍黑客 - 2009-1-2 19:34:00
好,顶啦
清风闲云 - 2009-1-4 9:53:00
讲的很清楚,顶了
慕唐 - 2009-1-5 15:11:00
你们那云安全就是一笑话,模式没变就成了云安全.
冰箱里的大象 - 2009-1-7 11:41:00
了解了,开启云安全号是有好处的~
xie315315 - 2009-1-8 11:27:00
好文章,帮你顶下。。。。哈哈
卡卡2号 - 2009-1-9 20:36:00
顶!
leo520 - 2009-1-13 19:46:00
原来是这样呀,瑞星越来越强大了
123
查看完整版本: “云安全”释疑