當(dāng)前位置:工程項(xiàng)目OA系統(tǒng) > 泛普各地 > 陜西OA系統(tǒng) > 西安OA系統(tǒng) > 西安OA快博
新安全威脅下2007殺毒軟件呈現(xiàn)六大趨勢(shì)
申請(qǐng)免費(fèi)試用、咨詢電話:400-8352-114
文章來(lái)源:泛普軟件病毒的內(nèi)涵和外延隨著時(shí)代的發(fā)展被不斷的擴(kuò)大化,早期的病毒主要是感染型病毒。而隨著互聯(lián)網(wǎng)的發(fā)展,蠕蟲、后門,木馬逐步引入。如今隨著商業(yè)化大潮的驅(qū)使,Spyware、Malware、Spam,Phishing等新的事物又蓬勃發(fā)展,病毒的概念逐步泛向安全化。那么在新安全威脅下2007年殺毒軟件將會(huì)有什么樣的發(fā)展呢?筆者認(rèn)為,2007年殺毒軟件將會(huì)呈現(xiàn)以下六大趨勢(shì)。
趨勢(shì)一:搶先監(jiān)控對(duì)抗Rootkit
病毒與反病毒是一場(chǎng)斗爭(zhēng),誰(shuí)先于加載,誰(shuí)就優(yōu)先獲得一定的優(yōu)勢(shì),可以優(yōu)先控制系統(tǒng)。目前許多病毒已經(jīng)在Boot級(jí)啟動(dòng)。而如果反病毒軟件搶先監(jiān)控,就可以很好的處理阻止Rootkit,保護(hù)系統(tǒng)核心組件不受破壞。目前病毒已在抗特征識(shí)別上做的如火純青,但樣本對(duì)系統(tǒng)的操作行為是基本相似的,而且目前針對(duì)行為進(jìn)行混亂的病毒還基本沒(méi)有出現(xiàn)。
趨勢(shì)二: 脫殼引擎會(huì)不斷增強(qiáng)
目前絕大部分主流反病毒軟件都有自己的脫殼引擎。一個(gè)好的脫殼引擎,要及時(shí)的支持所有流行加殼程序的解殼,并且做到解殼的快速和穩(wěn)定。 由于眾多殺毒產(chǎn)商對(duì)殼的支持力度增強(qiáng),預(yù)計(jì)病毒加殼的趨勢(shì)走向?qū)⑹遣《敬a和殼代碼深度的混合,使病毒代碼和殼沒(méi)有明顯的分界線,或者使用殼的虛擬機(jī)技術(shù)使得現(xiàn)有脫殼方法難度更大,更難以詳細(xì)的分析其病毒行為。當(dāng)加殼程序與原程序完全融合后,脫殼引擎就會(huì)遇到瓶頸,而主動(dòng)防御或許才是更好解決方案.。
趨勢(shì)三: 惡意行為識(shí)別與攔截
惡意行為識(shí)別,是指對(duì)程序的執(zhí)行行為進(jìn)行分析,識(shí)別出一些惡意的行為。"行為攔截"是指能在病毒未執(zhí)行到危害代碼之前,將其攔截掉。行為識(shí)別與攔截技術(shù)更適合防御未知威脅,以及對(duì)付已知病毒的變型或變種。在商業(yè)木馬越來(lái)越猖獗的今天,行為識(shí)別與攔截會(huì)在殺毒軟件中起到越來(lái)越重要的作用。
趨勢(shì)四:全網(wǎng)系統(tǒng)監(jiān)測(cè),隨時(shí)發(fā)現(xiàn)可疑樣本
將各個(gè)反病毒單機(jī)客戶端互聯(lián)網(wǎng)化,共享系統(tǒng)安全信息,從而迅速發(fā)現(xiàn)與眾不同的樣本。并提交反病毒公司進(jìn)行分析處理,這樣可以實(shí)時(shí)監(jiān)測(cè)病毒的流行趨勢(shì)。
趨勢(shì)五: 自動(dòng)樣本分析處理系統(tǒng)
隨著待鑒定樣本的不斷增多,全部人工處理顯然不太現(xiàn)實(shí)。因?yàn)槲覀儾恍枰窨蛻舳顺绦蛞粯訉?duì)樣本識(shí)別要求很高的效率,所以可以采用效率稍差但識(shí)別性更高的方法建立自動(dòng)樣本分析系統(tǒng)。通過(guò)自動(dòng)樣本分析系統(tǒng),可以自動(dòng)識(shí)別出是病毒的文件,甚至可以列出該病毒的分析報(bào)告。只要有不斷的樣本源,就可以源源不斷的識(shí)別出新病毒。而通過(guò)自動(dòng)誤報(bào)識(shí)別系統(tǒng),我們可以將特征迅速的分發(fā)給各個(gè)客戶端用戶。
趨勢(shì)六:互聯(lián)網(wǎng)化的知識(shí)共享
我們知道絕大部分用戶的選擇往往是正確的選擇,所以通過(guò)建立互聯(lián)網(wǎng)化的知識(shí)共享系統(tǒng),可以幫助新用戶了解自己的系統(tǒng)情況。比如對(duì)某個(gè)啟動(dòng)項(xiàng)文件,發(fā)現(xiàn)很少人使用這個(gè)文件,或者很多人認(rèn)識(shí)其是惡意程序,那這個(gè)程序很有可能是惡意程序。
總之,反病毒技術(shù),在繼續(xù)增強(qiáng)原有技術(shù)(如虛擬機(jī)、特征識(shí)別、脫殼)的同時(shí),還要不斷利用互聯(lián)網(wǎng)時(shí)代下的新特性,快速響應(yīng)病毒發(fā)展的新變化。這樣,才能更好滿足廣大消費(fèi)者對(duì)計(jì)算機(jī)/網(wǎng)絡(luò)安全的新需求。 (it168)
- 1重慶OA快博
- 2貴陽(yáng)OA快博
- 3廣州OA快博
- 4深圳OA快博
- 5長(zhǎng)沙OA快博
- 6廈門OA快博
- 7濟(jì)南OA快博
- 8太原OA快博
- 9上海OA快博
- 10沈陽(yáng)OA快博
- 11長(zhǎng)春OA快博
- 12哈爾濱OA快博
- 1網(wǎng)絡(luò)社區(qū)安全難題待解
- 2掌握家裝洽談五大技巧-4
- 3局域網(wǎng)最常見十大錯(cuò)誤及解決
- 4打造親民時(shí)尚,“七之蓮”讓圍裙如此絢爛
- 5日媒:中國(guó)二炮電子戰(zhàn)能力強(qiáng) 日美難擋導(dǎo)彈攻擊
- 6計(jì)世獨(dú)家:六大技術(shù)將科幻變?yōu)楝F(xiàn)實(shí)
- 7緬甸戰(zhàn)機(jī)未“入侵”中國(guó)領(lǐng)空 解放軍空軍將嚴(yán)密監(jiān)控
- 8云南山體滑坡已發(fā)現(xiàn)44名遇難者 氣溫低成最大救援困難
- 9陳年給如風(fēng)達(dá)打氣:雖有調(diào)整 仍是凡客核心
- 10掌握家裝洽談五大技巧-2
- 11用SOAD導(dǎo)引SOA的開發(fā)工藝
- 12日媒稱日本著手制定對(duì)付中國(guó)奪島戰(zhàn)略
- 13網(wǎng)站如何防范“上傳漏洞”入侵
- 14資料參考:ISO 38500 的前世今生
- 15網(wǎng)友解決數(shù)據(jù)庫(kù)變慢了類問(wèn)題的一般思路
- 16開源的擴(kuò)展性有多大
- 17ITIL與6sigma的關(guān)聯(lián)與應(yīng)用分析
- 18冷靜看待云計(jì)算 好處多多危險(xiǎn)也多多
- 19西安OA系統(tǒng),哪家比較好!
- 20重慶打黑至少?zèng)]收數(shù)百億資產(chǎn) 去向成謎 -1
- 21勝勢(shì)盛典,智造中國(guó)櫥柜新紀(jì)元——2012中國(guó)櫥柜行業(yè)年會(huì)
- 22Y Combinator為何降低對(duì)旗下項(xiàng)目的投資額?
- 23香奈兒5號(hào)入建議禁售名單 中國(guó)市場(chǎng)依然在售
- 24最成功的創(chuàng)業(yè)者都是20出頭的年輕人?
- 25遠(yuǎn)程備份概述
- 26靜態(tài)數(shù)據(jù)加密有效地防止信息泄漏
- 27多地感受今冬最冷一天 專家稱,最冷時(shí)段還未到來(lái)
- 28第八屆櫥柜行業(yè)總裁論壇解讀趨勢(shì),行業(yè)熱點(diǎn)再解析
- 29西安OA辦公自動(dòng)化軟件,哪一家服務(wù)最好?
- 302008年最熱7大軟件技能
成都公司:成都市成華區(qū)建設(shè)南路160號(hào)1層9號(hào)
重慶公司:重慶市江北區(qū)紅旗河溝華創(chuàng)商務(wù)大廈18樓