瑞星卡卡安全论坛瑞星2008全功能体验“我用瑞星2008保安全”征文[已关闭] 【征文】【原创】 瑞星2008〓新功能〓解说!!!

123   1  /  3  页   跳转

【征文】【原创】 瑞星2008〓新功能〓解说!!!

【征文】【原创】 瑞星2008〓新功能〓解说!!!

瑞星2008比起2007,增加了太多的新功能,下面我将带大家一同来了解一下这些新功能,尤其是“主动防御”这个最大的亮点!
希望本文可以对初学者们起到一些帮助,如果你是老鸟还请多多包涵!

电脑安检

从主界面中大家就可以看到2008版多出了“电脑安检”图标和“安检”标签。打开安全检测页面便开始自动检测安全等级。该功能为我们提供了一个对当前电脑安全性的整体评价,并根据实际情况给出专家建议,如升级病毒库、漏洞扫描并升级补丁等,如此我们就可以更加方便地选择提高安全性的方法。

图1 电脑安检Å6Qáº&dec÷ªÓbbs.ikaka.comŠ™6`¨qu±âU

附件附件:

您所在的用户组无法下载或查看附件

最后编辑2007-09-08 20:39:02.950000000
分享到:
gototop
 

账号保险柜

打开“工具”页面,可以看到增加了“账号保险柜”工具,该工具能够将瑞星杀毒软件预先设置好的应用程序防护规则(如防止对游戏程序进行修改、注入DLL等操作)快速自动加入到主动防御的“应用程序保护”功能中,实行全面监控保护,目前支持魔兽世界、传奇世界、热血传奇、街头篮球等共25款最流行的网络游戏以及QQ、UC、MSN这些IM软件,后面还会陆续加入对各种网银、股票、下载工具等软件的保护。一旦有如盗号之类的木马意图对加入保护后的游戏程序进行修改或注入代码等动作,瑞星即会将动作拦截并通知你。

图2 账号保险柜Å6Qáº&dec÷ªÓbbs.ikaka.comŠ™6`¨qu±âU

附件附件:

您所在的用户组无法下载或查看附件

gototop
 

智能监控与强杀文件

在瑞星传统的“文件监控”中,新增了“智能监控”和“文件强杀”两中模式。

智能监控:可以设置文件在修改、生成和执行三种情况下进行查毒。当用户再次访问已经查杀过的文件时,可以按其选择的模式来进行查杀,而以往的文件监控则是任何动作都会引发查杀。智能监控既提高了工作效率,又减少了系统资源的占用。

强杀文件:当前正在被系统调用或其它程序使用的文件是不能被删除的,若这些文件是病毒,在以往只能重启删除,常导致很多病毒清除失败。强杀文件提供了强制删除正在运行的病毒的功能。

图3 文件监控高级设置Å6Qáº&dec÷ªÓbbs.ikaka.comŠ™6`¨qu±âU

附件附件:

您所在的用户组无法下载或查看附件

gototop
 

大幅增强的自我保护

现在的病毒是越来越厉害,往往是先“杀”掉杀毒软件,因此瑞星2008版大大增强和改进了自我保护功能,在“主动防御”的设置中可以开启或关闭“自我保护”选项。开启后,瑞星的监控、杀毒等相关程序都将受到保护,一些针对杀毒软件的恶意程序和病毒就无法对它们进行修改或结束进程。一旦发现任何程序有破坏杀毒软件的动作,瑞星就会阻止并弹出相应窗口提示。即使用“冰刃”之类的强力工具也无法结束瑞星的进程。

图4 瑞星的自我保护Å6Qáº&dec÷ªÓbbs.ikaka.comŠ™6`¨qu±âU

附件附件:

您所在的用户组无法下载或查看附件

gototop
 

主动防御(4-11楼均为该功能能的子项目)

“主动防御”是瑞星2008的主打新技术和最大的亮点。它已成为和查杀毒相并列的主要核心功能,所包含的项目较多,功能也的确很强大,且需要对其概念进行一些必要的解释。因为主动防御虽算不上是特别新鲜的词汇,但还是有很多人不甚明白,并且与其他杀毒软件不同的是,瑞星又重新进行了新的诠释。

以往杀毒软件只是发现应用程序类似病毒就去病毒库中进行验证,即传统的“病毒特征码查杀”,这样判断病毒都是已经发现的病毒,而在病毒库中还没有的新病毒面前便无能为力了。瑞星根据多年判断病毒的经验制定了一系列的规则,当发现应用程序的行为不符合规则时,便会提示用户处理。但这又造成了很多普通人无法准确判断违反规则的究竟是病毒还是对一些正常程序的误报,因此瑞星又开发了“进程行为智能分析引擎+病毒家族的DNA识别”技术,用来对违规行为进行最大程度的过滤和筛选。

如此一来,既可以通过恶意行为分析发现未知病毒,又很好的防范了误报的发生。而且,瑞星还提供了更开放的高级用户自定义规则的功能,高手们可以根据自己系统的特殊情况,制定独特的防御规则,使主动防御可以最大限度的保护系统。

图5 主动防御示意图
Å6Qáº&dec÷ªÓbbs.ikaka.comŠ™6`¨qu±âU

附件附件:

您所在的用户组无法下载或查看附件

gototop
 

以上的解释比较正式、抽象,相信许多人可能还是不太清楚,你可以简单的把主动防御看成是一种阻止恶意程序执行的技术即可。形象一点说,各种病毒就像形形色色的“罪犯”,杀毒软件就像是“警察”,以往被逮捕的都是通缉犯和有前科的,罪犯的识别只能通过相貌等特征与现有资料库进行比对;病毒加了个厉害的壳后杀毒软件就不再认识,这就如同犯罪分子改名换姓外加整容手术。

有了“主动防御”后,警察变聪明了,不再等罪犯造成破坏被记录在案后才能识别,而是可以根据某个人的行为来提前主动判断是否有犯罪嫌疑,例如把手伸进他人口袋、携带管制刀具等,但至于是帮朋友拿东西还是偷钱;刚买了把菜刀回家还是准备去杀人,这就需要更高级的思维判断能力了,也就是瑞星的“进程行为分析引擎+DNA识别”技术。当然,这一整套功能还只是刚在体验阶段,新技术有许多不足是很正常的,是否足够智能、有效,这些还需要长远的发展。


希望我的解释能让大家满意,也希望普通人能够明白这个概念。
解释这么多,下面还是来看看具体有哪些功能项目吧。

图6 主动防御界面Å6Qáº&dec÷ªÓbbs.ikaka.comŠ™6`¨qu±âU

附件附件:

您所在的用户组无法下载或查看附件

gototop
 

系统加固

系统加固分为系统动作、注册表、关键进程及系统文件的监控和保护,这里预先设置了规则和应用的对象,根据保护对象的选择,提供制定了高、中、低、自定义四种安全级别,由用户根据系统情况自由选择。从而防止恶意程序对操作系统进行修改系统进程,操作注册表,破坏关键进程和系统文件等危险行为。

图7 系统加固对象详细设置Å6Qáº&dec÷ªÓbbs.ikaka.comŠ™6`¨qu±âU

附件附件:

您所在的用户组无法下载或查看附件

gototop
 

图8 系统加固发现程序图谋不轨,弹出对话框提示用户选择处理Å6Qáº&dec÷ªÓbbs.ikaka.comŠ™6`¨qu±âU

附件附件:

您所在的用户组无法下载或查看附件

gototop
 

恶意行为检测

通过动态监视系统中活动进程的动作,根据预制的启发引擎规则,检测可能存在的包含恶意代码的程序。恶意行为检测可进行三个敏感度级别的调整,敏感度越低,判断出恶意行为所需要满足的规则就越复杂。

图9 恶意行为检测设置界面Å6Qáº&dec÷ªÓbbs.ikaka.comŠ™6`¨qu±âU

附件附件:

您所在的用户组无法下载或查看附件

gototop
 

图10 发现恶意行为,提示用户处理Å6Qáº&dec÷ªÓbbs.ikaka.comŠ™6`¨qu±âU

附件附件:

您所在的用户组无法下载或查看附件

gototop
 
123   1  /  3  页   跳转
页面顶部
Powered by Discuz!NT