关于瑞星2008测试版的初次体验心得
瑞星是国内著名的杀毒软件厂商,最近推出了瑞星杀毒软件2008和防火墙2008测试版,比以前版本又了较大的改进,给人耳目一新的感觉。我已对瑞星杀毒软件2008进行了进行了一番体验,下面就请看一下主动防御!瑞星杀毒软件2008和防火墙的强大功能吧。
瑞星杀毒软件2008测试版一、安装组件,量身定做
瑞星2008不仅支持对安装组件进行定制,而且可定制选项很细致,对不同需求的电脑用户,可通过在安装过程中的组件定制,来打造一个既能满足自身安全防御需要,又能最大限度节约系统资源占用的杀毒软件,病毒防御实现“量身定做”。
笔者在选择定制时,就将“瑞星嵌入式杀毒”组件中的“Outlook嵌入式杀毒”(Outlook从来不用)、“瑞星工具”组件中的“瑞星安装包制作程序”、“瑞星资源文件”组件中的繁体中文语言包及“其它组件”中的“瑞星网站链接”等进行分别清除,既加快安装速度,又提高杀毒软件的运行效率。
二、界面外观,时尚新潮
作为瑞星杀毒软件脱胎换骨级的新版本,瑞星2008在外观上的一些变化让用户有了一种新鲜感。
1、主界面引入“首页”模块
这可能是瑞星2008在外观上最直观的一个变化,瑞星将“首页”模块标签引入主界面中并将其排列在杀毒标签、监控标签、防御标签、工具标签和安检标签等的首位,可以很直观的显示用户最近一次的“操作日志”及包含瑞星网站首页精要内容的“信息中心”。
2、界面皮肤,古朴淡雅
在瑞星2008的这个公测版本中,除提供默认的界面皮肤外,还提供一个包含多种中华传统文化元素的“古典朱红”皮肤,有那么一股文化味。
不过在配合系统方面可以见解卡巴斯基6.0版的简单不花哨的界面优点,打开迅速快的优点。
三、监控项目,大“整合”
众所周知,瑞星杀毒软件在开启的过程中,一直都是可以自动而实时的对包括网页、注册表、文件、邮件发送、邮件接收、漏洞攻击、引导区和内存等高危地带实时监控,从而第一时间阻击各种流行病毒及木马的入侵。
现在,瑞星2008对这八个监控项目进行大整合,在不减少实际监控项目的前提下,将八个监控项目按照文件监控、邮件监控和网页监控三大类型进行统一整合。
四、文件监控,主动防御
这是瑞星2008比较大的一个创新功能,用户打开软件“监控设置”窗口中的“文件监控”页面,然后切换到其中的“高级设置”,可看到一个全新的“智能监控”概念,其中有“文件创建时监控”和“文件修改时监控”两个子选项。
若用户将它们全部选中,则以后用户系统中如果有新创建的文件(如下载文件)或被修改的文件,瑞星2008会自动对其启用病毒监控。
点评:瑞星2008的最大技术突破之一就是对恶意程序的主动防御技术进行了完善,目前已经非常完整的建立起了包括资源访问规则控制、资源访问扫描和程序活动行为分析引擎等在内的三层主动防御体系。比如“智能监控”,当一个可执行文件进入用户系统时,瑞星杀毒软件并不是简单的采用特征码比对的方式来判别可执行文件是不是病毒或是木马,瑞星2008会利用其内置的一整套“主动防御规则库”(进程行为分析引擎+DNA识别)技术,通过对当前可执行文件的“行为方式”来智能判别病毒或木马的真实存在。所以从这个层面上说,一个可执行文件在“创建”或经过伪装“修改”进入用户系统时,即便它是病毒特征库中没有的未知病毒,也完全逃不过瑞星2008的“智能监控”。
五、安全工具箱,可自动升级
瑞星2008的这个功能笔者比较喜欢,它可以支持通过自动升级的方式下载一些瑞星新增的安全工具组件和部分重要病毒的专杀工具。
首先,切换到“工具”面板,接着单击该面板右下方的“检查更新”按钮,瑞星2008即可立即自动检测是否有最新更新的安全工具和病毒专杀工具,一旦通过检测发现有更新,软件会提示用户有选择性的下载和进行安装。
六、实战体验
以上是笔者对瑞星2008相对于前一个版本的显著变化进行的一些描述,下面笔者想对瑞星2008的实际应用性能进行一些体验。
1、扫描速度体验
由于瑞星2008可以支持对几乎所有的压缩文件及应用程序的安装文件包进行病毒扫描,所以笔者非常关心其扫描速度是否会因为“解压”过程而受到影响。笔者于是首先对瑞星2008的实际文件扫描速度进行了一番评测。所扫描的样本是C:\Windows\文件夹。
点评:瑞星2008扫描速度有所下降,可能是采用全新的主动防御体系,通过对被扫描文件的某些特殊“行为方式”来智能判别病毒存在,而非通过简单的特征比对,所以这个过程可能会占用不少时间。不过,还是希望瑞星2008在正式版中能够进一步优化一下扫描速度。
2、流氓软件,智能检测
这是一项很有意思的评测,瑞星2008能够自动检测出部分软件安装包中所捆绑流氓软件的安装程序,这当然引起了笔者的极大兴趣。
于是在网络中下载了一些捆绑有流氓软件的装包,用瑞星2008进行扫描。在扫描结果中,发现瑞星2008可以检测大部分软件安装包中捆绑有流氓软件。
点评:这个功能创意很独特,其实用性也非常大。不过,这个功能的检测准确性还是需要进一步提高的。
3、系统资源占用
作为对一款杀毒软件的全面评测,系统资源占用这一项当然必不可少。以下是开启了瑞星杀毒软件八大监控项目时2007版本和2008版本的内存占用情况。
RavMon.exe 5.648K
RavMonD.exe 20.184K
RavStub.exe 1.544K
RavTask.exe 1.300K
点评:瑞星2008在文件监控中加大主动防御和对可执行文件“行为方式”分析的力量,其内存占用大幅增大是在意料之中的。
总结:主动防御,智能检测
瑞星是我们国内老牌的杀毒软件厂商,在安全领域的技术主导方面非常具有影响力。本次推出的瑞星杀毒软件2008,在主动防御技术方面的突破是显而易见的,而且可对流氓软件、病毒的智能检测。
当然,作为一款杀毒软件的全新版本,还有点需要改进,如病毒的扫描速度、资源占用等。
瑞星防火墙2008测试版一、安装简便,界面新颖
瑞星防火墙2008安装还是非常简单,只需要双击下载的安装文件,在弹出的安装向导窗口中一路“下一步”即可完成安装。若你想完全按照软件的默认方式进行安装,可以直接点击“完成”按钮,就可以快速完成安装。
瑞星防火墙2008采用了标签式主界面,每个标签代表一项功能。每个标签都可以进行操作,非常的方便,主窗口右侧的“停止保护”、“断开网络”、“软件升级”与“查看日志”都始终保持在主窗口中,为快速保护系统提供方便,还有安全组别快速设置,可以通过直接拖动滑块来设置相应的安全级别。
瑞星个人防火墙2008测试版自带了两套皮肤,除了默认的蓝色月光外,还有一套“古典朱红”皮肤,这与前面瑞星杀毒软件2008中的皮肤是一样的,可以说是目前最具“中国特色”的安全软件界面。
二、系统状态,一目了然
瑞星防火墙的默认界面是工作状态标签,可看到防火墙的当前状态,包括当前帐户、工作模式、系统漏洞情况、最近操作情况及当前活动程序。另外,还可以看到受攻击的信息,查看其详细信息及追踪攻击位置,快速定位攻击对象。网络状态可以显示出当前网络的流量情况,掌握网络的使用,同时用图例的方式表现出来,一目了然。
三、安全状况,了若指掌
系统状态标签能够显示网络及系统进程信息,便于了解当前系统的运行情况,快速禁止非常程序。在这里,显示出当前网络活动的进程,展开具体的网络活动进程后还可以看到网络占用的地址及其端口,可快速掌握系统中使用网络的进程,保护系统的安全。另外,打开进程信息标签项,可以看到当前正在运行的所有进程,点击右键还可对进程进行操作,包括挂起进程、结束进程及扫描木马病毒等等。当发现系统中可疑的进程时可以对其进行查杀,从而保护系统的安全。
四、禁止病毒、木马随机启动
现在,好多病毒与木马会随着系统的启动而自动启动,这样,即使使用杀毒软件也可能会清除不干净,如果把这些病毒木马禁止随机启动,杀毒效果会更好。
瑞星个人防火墙提供了“启动项”管理功能,可以用来管理随系统启动的各个项目,其中包括登录项、服务项、驱动程序及IE浏览器插件等等。
如果你不想系统启动时运行这些程序,可以直接在防火墙窗口中禁止或是删除这些启动项。
五、访问规则,按需设置
对电脑中的程序,采用访问规则级的限制,通过对各个程序的设置访问规则,来限制其运行,设置程序的类别、运行模式及是否防篡改。另外,在高级设置中还可以设置在各个模式下的运行情况,及是否提供对外服
务,通过详细的分类来设置其不同的运行级别,这样就可以保证程序在不同的模式下安全的运行。
六、漏洞扫描,安全保护
瑞星个人防火墙2008测试版还提供了漏洞扫描功能,通过对系统进行扫描,查找系统中的漏洞,给出修复提示及漏洞说明,提示用户及时修复,这样就可以保证了系统的安全,从而保护系统不受到病毒的攻击,能够顺畅的运行。
七、资源占用情况
瑞星个人防火墙功能如此强大,那么他占用资源情况怎么样呢?笔者对其进行了测试,发现在程序运行时,共有四个系统进程,而每个进程占用的系统资源都比较小,即使加上虚拟内存,总共也不过20M多一点,对于现在动不动上G的系统配置来说,机器都可顺畅运行。
总结:功能强大,保护全面
瑞星防火墙2008测试版,其功能非常强大,能够完善的保护系统,特别是程序级的访问规则,可以保证电脑中的程序能够在指定的模式下运行。
通过对程序的限制,可方便的控制程序的运行,保护电脑的运行,可以说瑞星个人防火墙2008应该是电脑系统保护很不错的选择。
姓名:王新根
单位:铜陵连邦
TELL:0562-2808286
2007-9-30Ò92~|1}Áûbbs.ikaka.comP{Þ³C½