瑞星卡卡安全论坛个人产品讨论区瑞星杀毒软件瑞星杀毒软件V16+ 简要说下瑞星目前的引擎(最新爆料见20楼)

12345   1  /  5  页   跳转

[经验分享] 简要说下瑞星目前的引擎(最新爆料见20楼)

简要说下瑞星目前的引擎(最新爆料见20楼)

瑞星引擎内部针对PE文件有四个引擎:

1、很久以前就一直维护过来的扩展引擎,主要针对早期难以对付的病毒,CIH等病毒都由这个引擎负责,这个引擎至少存在10年了。
2、09年开发的快速木马引擎,针对木马病毒研发,特点就是快;
3、10年开发的TC引擎,特点是脚本化,强逻辑。这年替换掉了原来的特征码引擎,所以当时出现了查杀能力的波动。
4、11年底开发的MP引擎,目前只有在V16中使用。并且MP引擎和AMD合作开发了GPU加速版,在GPU的帮助下获得扫描速度的提升。

针对其他类型的文件,有各自的引擎实现,有各自的查毒方法,比如宏引擎、脚本引擎等。

那么如何区分是什么引擎报的毒呢? 看病毒名就行了。
1.像Trojan.PSW.Win32.GameOnline.bns这种风格的病毒名,是扩展引擎TC引擎发现的。
2.像Trojan.Win32.Generic.52F12452D这样的,就是快速木马引擎发现的。
3.像Trojan.XXXX!1234这样的,病毒名中有!的,就是MP引擎发现的。

以上是瑞星的本地引擎技术,接下来说下云引擎,V16中开始引入了云引擎。
早在2012公测时我们可以看到的Trojan.XXXXXXXXXXXXXX 一堆数字这样的病毒名,就是云引擎发现的。
现在云引擎和本地引擎的病毒名已经统一了,我们之所以没有做区分,因为我们是给用户提供最简洁的结果,而不是炫耀自己有多少引擎。

所有的监控体系,文件监控、邮件监控,都是引入了云引擎的,这点是毫无疑问的,不然防护将是不完整的。

目前还有一个新的引擎在开发中,是基于DataMining的,目前还在测试中。我看论坛中也有人提及了,那就简单说下:
这个引擎是整个新建设的涉及到病毒样本收集、自动分析、自动处理的庞大的系统中的一小部分,只是负责享受DataMining的成果的。
这个系统领一个目标就是最大程度上减少反病毒工程师工作的枯燥度,增加工作乐趣,只判黑白这样的工作会渐渐消失。

这几年瑞星一年开发一个引擎,所以别再说瑞星没双引擎非多核了。
瑞星一直认真做自身技术的,很多精力都花费在病毒样本处理上,和那些买了国外引擎的厂商相比,真的是要累很多很多,不理解没关系,但千万别谩骂。

最后是查杀率的问题,关于V16引擎的检测率、误报率,我本人不好说,大家可以体验一下,看看有无改变。论坛的成绩意义不大,都是老外过来的样本?这几天借着台湾李公子的热潮伴随QVOD大量传播的样本,论坛里一个都没有出现过。


最后感谢各位对瑞星的支持!

用户系统信息:Mozilla/5.0 (Windows NT 6.1) AppleWebKit/537.1 (KHTML, like Gecko) Chrome/21.0.1180.83 Safari/537.1
本帖被评分 7 次
最后编辑麦青儿 最后编辑于 2012-12-12 16:27:20
分享到:
gototop
 

回复:简要说下瑞星目前的引擎

好 太强大了吧愧是老牌杀软啊 强大 期待快点发力和新引擎的发威
gototop
 

回复:简要说下瑞星目前的引擎

支持瑞星! 很快就六个了 和金山一样 比360多一个
最后编辑王泽磊wangzelei 最后编辑于 2012-09-04 08:13:08
gototop
 

回复:简要说下瑞星目前的引擎

希望在下一个UI设计中,能在查杀主界面罗列当前杀软所有引擎(设定开启按钮)。这样能给用户一种很安全的感觉。为什么现在有好多用户电脑里都安装2种甚至3种杀软呢,就是心里缺乏安全感啊!希望官方予以考虑。
gototop
 

回复:简要说下瑞星目前的引擎

瑞星就是低调,你要把你的武器全部亮出来,要不然人家不知道你有多能耐。战争打仗亦是如此。
gototop
 

回复:简要说下瑞星目前的引擎

应该要向中国军方学习,亮出你所有武器,以威慑数字。为什么数字使用的人很多,主要原因就是高调,罗列的详细,解析的清晰全面。
gototop
 

回复 1F 骑着XX混社会 的帖子

云端病毒库再完善下,至于引擎,还是要加强,原来听说你们也在研究、学习国外先进杀毒软件的引擎,比如NOD32的启发引擎,不过现在貌似没怎么看到成果啊
堕入黑暗里的可怜影子啊!诋毁伤害他人!
充满罪恶的灵魂!想死一次吗?
gototop
 

回复: 简要说下瑞星目前的引擎

希望以后多一些这样的官方科普另外OEM无错,要想在短时间提高查杀能力这是一条捷径,但长远讲自主知识产权也重要。所以360才有了QVM1代2代。
国内、国外的样本都得杀,目光不能只停留下国内
gototop
 

回复:简要说下瑞星目前的引擎

坚持国产自主引擎,反病毒界的国家荣誉与骄傲,此贴必顶。


一日早朝,王安石出列:“臣有奏,OOXX(以下省略1万字)。”刚说完身后跪下一片叫到:“臣沙发”“臣板凳”“臣地板”“臣顶”“臣也顶”……最后几人面带笑容不语,神宗见状怒击龙椅:“不许纯表情回帖。”
gototop
 

回复:简要说下瑞星目前的引擎

好棒的!
gototop
 
12345   1  /  5  页   跳转
页面顶部
Powered by Discuz!NT