辨別一個(gè)可疑程序是否具有威脅性,“啟發(fā)式技術(shù)”是最簡(jiǎn)單而有效的辦法,啟發(fā)可以虛擬一個(gè)主機(jī)環(huán)境,并在不影響實(shí)機(jī)的情況下,誘發(fā)惡意程序現(xiàn)形,許多大廠都有啟發(fā),這項(xiàng)技術(shù)在諾頓殺毒軟件被稱做Bloodhound。BloodHound是賽門鐵克獨(dú)家的啟發(fā)式偵測(cè)技術(shù),借由可疑的行為來(lái)偵測(cè)病毒。BloodHound會(huì)制造一個(gè)虛擬的安全環(huán)境,使病毒展現(xiàn)出它的不良企圖,而不會(huì)影響到本身計(jì)算機(jī)運(yùn)作的穩(wěn)定性。
啟發(fā)只運(yùn)行于虛擬主機(jī)當(dāng)中,倘若病毒木馬不幸進(jìn)入實(shí)體主機(jī),就得利用“行為防御技術(shù)”了;行為防御會(huì)分析可疑程序的行為,并事先阻攔,諾頓著名的SONAR無(wú)疑是當(dāng)中最成熟的。 一般的行為防御十分被動(dòng),只有在惡意程序?qū)ν膺B接時(shí)才會(huì)運(yùn)作;諾頓則采取“主動(dòng)”出擊,每次文件讀寫(xiě)都會(huì)立刻掃描(real time),大大降低了被駭?shù)娘L(fēng)險(xiǎn)。
3、瀏覽器防護(hù)
漏洞防護(hù)顧名思義是針對(duì)系統(tǒng)漏洞進(jìn)行防堵,讓威脅入侵“連門都沒(méi)有”的防御方式;比起繁雜龐大的病毒碼,直接管理漏洞顯然有效率許多。諾頓的做法為:嚴(yán)加看管最常遭到黑客攻擊的瀏覽器漏洞,無(wú)論你是IE還是Firefox的用戶,都能獲得最完善的保護(hù);2009甚至做到了連multimediaplug-in漏洞也有效掌控。
4、身份防護(hù)
網(wǎng)絡(luò)安全軟件的最終是為了保護(hù)計(jì)算機(jī)本身,以及存在計(jì)算機(jī)里頭的文件數(shù)據(jù);在線帳號(hào)密碼是最重要卻也最容易被竊取的,一但泄漏,往往造成財(cái)物上的重大損失。諾頓獨(dú)家的名片式身分防護(hù)提供了最佳因應(yīng)之道,每次上線都通過(guò)名片自動(dòng)登錄,讓用戶不受到鍵盤(pán)側(cè)錄等惡意程序侵?jǐn)_。
本站所有軟件,都由網(wǎng)友上傳,如有侵犯你的版權(quán),請(qǐng)發(fā)郵件[email protected]
湘ICP備2022002427號(hào)-10 湘公網(wǎng)安備:43070202000427號(hào)© 2013~2025 haote.com 好特網(wǎng)