网络安全 频道

探寻 三种主流杀毒技术谁更强?

  【IT168专稿随着互联网安全隐患的日益严重,严峻的现实要求广大计算机用户和安全厂商们在面临病毒突发事件必须作出更为迅捷的反应。这时,传统的病毒代码比对技术就显得有些力不从心了,因此,各种更为先进得杀毒技术被应用到了主流杀毒软件产品中。以下四种技术,是我们最常用到的。他们到底谁对目前的网络病毒的防范能力更强呢?

  启发杀毒

  过去单纯通过病毒特征库的严格比对,来判别病毒的杀毒方式总是会“慢半拍”。因此用户只得无奈的把杀软的落后杀毒方式比喻成“过期药”。经过多年来杀毒软件厂商不断技术研发和杀软产品一次又一次的更新换代,以“主动防御”功能为主要特征的新一代防病毒体系已经完全确立了起来,相应地各主流杀毒软件厂商也都围绕着“主动防御”使出了各自的看家本领。

  启发杀毒技术就是“主动防御”中的一种,是现在对付未知威胁的主要手段。启发分析技术可以分析程序编码,来判定程序是否具有恶意。启发杀毒技术中非常先进的动态启发分析技术会将应用程序的编码复制到杀毒软件的模拟缓冲区中,并使用特别的“技巧”模拟其执行。若在“模拟执行”中检测到可疑的动作,该程序将被归类为危险程序,并立即拦截。不同于以特征码为基础的方法,启发杀毒技术可以检测出已知和未知的病毒,但是如果启发杀毒技术控制的不好,会产生不少误报(这也是当前一些以启发著名的杀毒软件一直无法得到大型企业认可的原因)。

  行为杀毒

  从2006年开始,行为杀毒技术逐渐风行,行为杀毒工具是在应用程序执行时分析其行为,并拦截任何可能危险活动的行为。和启发杀毒技术特别是利用了虚拟机的启发技术不同,行为杀毒乃是在实际系统的环境中运作,所以被病毒欺骗的可能性几乎没有。

  如今的行为杀毒技术可监控系统中各式各样的事件。可以控制各种危险的活动,并将所有对系统设置和程序的变化资料储存下来,并设立完善的行为白名单。如果应用程序有危险的动作,行为杀毒模块会提醒用户,指出这种行为的危险性并同时拦截等用户处理。拦截工具还可拦截任意Dll注入其他处理程序的行为。拦截工具还可检测到Rootkit行为。先进的行为杀毒技术还甚至可以在未知的程序执行恶意活动后,恢复变更,借以还原系统至感染前的状态

0
相关文章