网络安全 频道

详细探寻 完全解析金牌杀手Nod32

    Nod32强大在那里?
    说了这么多Nod32,不少普通用户恐怕还不知道他好在那里?Nod32的强大首先是在他先进的杀毒理念。下面是Nod32的软件架构图(摘自官方网站)


 
    下面分别介绍一下Nod32的一些强大的模块
    Nod32对各种安全威胁的防护首先是靠入侵监测系统AMON,看了下面的设置图就知道,Nod32在后台监控的时候,发现有文件在开启、新建、执行的时候就进行扫描。由于他的ThreatSense扫描引擎非常先进,哪怕是电脑配置较低,AMON模块在后台监测的时候也对系统运行基本没有影响。


 
    DMON模块是监视微软Office软件的模块,通过监视微软提供的API来验证宏病毒,是专门对付宏病毒的利器。EMON是通过MAPI接口监视微软Outlook的电子邮件收发模块(由于我用Foxmail,这个就没有启动了),IMON模块是网络监视模块,在Winsock的等级来防止恶意代码进入电脑,只要发现你所看的网页有威胁内容,就立即做出反应,同样由于ThreatSense引擎的的先进,你浏览网页的时候就根本感觉不到停顿,Nod32对于网络的监测防护是非常全面的,他在网络监测方面的功能在我试用过的软件中只有McAfee8.0!企业版比他强大。可以通过底层来拦截各种网络威胁。


 
    IMON模块可以运用先进的Winsock技术来从网络底层就进行拦截(用AutoRuns检测)

 

    Nod32的网络监视模块非常灵敏,这是我用IE从某论坛下载一个rar压缩附件的时候,还没有下载完,IMON就识别出压缩包里面包含木马!按停止就阻止下载。


 

0
相关文章