|
珞珈山水BBS →
电脑网络 →
系统安全 →
单文区文章阅读
|
| 单文区文章阅读 [返回] |
|---|
|
发信人: SELENA597 (ROSRY), 信区: Security 标 题: 有人用过微点吗? 发信站: 珞珈山水BBS站 (Mon Feb 5 17:06:52 2007), 转信 前两天才无意间听到这个新出来的杀软和它的坎坷经历。对它的评价有好有坏,却让我更加产生了浓厚的兴趣,就下了个测试版装来看看。 现在感觉还不错。我的电脑比较菜。但是这个杀软除了有四个进程好像是,没有占多 少CPU,电脑一点都不卡。本来就听说还是很不错的杀软,这样一用,更加喜欢了,呵呵 附上它的一点介绍: 微点主动防御软件获得五个重大技术创新 1、创立动态仿真反病毒专家系统:对病毒行为规律分析、归纳、总结,并结合反病毒专 家判定病毒的经验,提炼成病毒识别规则知识库。模拟专家发现新病毒的机理,通过对 各种程序动作的自动监视,自动分析程序动作之间的逻辑关系,综合应用病毒识别规则 知识,实现自动判定新病毒,达到主动防御的目的。 2、自动准确判定新病毒:分布在操作系统的众多探针,动态监视所运行程序调用各种应 用编程接口(api)的动作,自动分析程序动作之间的逻辑关系,自动判定程序行为的合 法性,实现自动诊断新病毒,明确报告诊断结论;有效克服当前安全技术大多依据单一 动作,频繁询问是否允许修改注册表或访问网络,给用户带来困惑以及用户因难以自行 判断,导致误判、造成危害产生或正常程序无法运行的缺陷。 3、程序行为监控并举:在全面监视程序运行的同时,自主分析程序行为,发现新病毒后 ,自动阻止病毒行为并终止病毒程序运行,自动清除病毒,并自动修复注册表。 4、自动提取特征值实现多重防护:在采用动态仿真技术的同时,有效克服特征值扫描技 术滞后于病毒出现的缺陷,发现新病毒后自动提取病毒特征值,并自动更新本地未知特 征库,实现“捕获、分析、升级”自动化,有利于对此后同一个病毒攻击的快速检测, 使用户系统得到安全高效的多重防护。 5、可视化显示监控信息:对所监控程序行为的信息可视化显示,用户可随时了解计算机 正在运行哪些程序,其中哪些是系统程序,哪些是应用程序,还可进一步了解程序是何 时安装,什么时候运行,运行时是否修改了注册表启动项,是否生成新的程序文件,程 序是否具有自启动,程序由谁启动执行,程序调用了哪些模块,以及当前网络使用状况 等等。用户直观掌握系统运行状态,并依据其分析系统安全性。既可用作系统分析工具 ,又可作为用户了解计算机系统的学习工具。 -- 爱情就像发帖子,期待别人的回复 即便是灌水,也执着地刷新,想听听别人说些什么。 很多人回复的未必是好帖;没人回复的却可能是精品. 然而,那么多回帖中,也未必有人真的懂你 。 ※ 来源:·珞珈山水BBS站 bbs.whu.edu.cn·[FROM: 211.151.248.*] |
| [返回单文区目录] |
|
|