科技行者

行者学院 转型私董会 科技行者专题报道 网红大战科技行者

知识库

知识库 安全导航

至顶网安全频道 杀毒软件应该重"杀"还是重"防"

杀毒软件应该重"杀"还是重"防"

  • 扫一扫
    分享文章到微信

  • 扫一扫
    关注官方公众号
    至顶头条

网络的流行注定了安全是一道必须防范的铁闸,如果没有安全的保障,那么电子商务、网上银行和网上支付以及本地信息都变得非常脆弱,起码对使用者心理将产生极大的影响

来源:论坛整理 2008年10月26日

关键字: 安全防范 病毒查杀 杀毒软件

  • 评论
  • 分享微博
  • 分享邮件
网络的流行注定了安全是一道必须防范的铁闸,如果没有安全的保障,那么电子商务、网上银行和网上支付以及本地信息都变得非常脆弱,起码对使用者心理将产生极大的影响,这也是为什么在盗版横行的时代,唯有正版的杀毒软件可以被各类网友接受并慷慨解囊。防微杜渐,防患于未然一直是我们对问题、隐患和安全的最好策略,但事实上也常常不能做到将可能存在的问题扼杀在萌芽状态,这不能不说是一种遗憾。

  经常听到很多朋友在抱怨,自己花钱买的杀毒软件,为什么还是让自己的电脑受到侵害,为什么自己的信息还是被盗取?难得是杀毒软件不行,还是什么原因呢?这就不得不从杀毒软件的工作模式说起。

  传统的杀毒软件是通过特征值扫描来判断此文件或程序是否是可疑的,如果此杀毒软件的特征库中没有这个特征,即使是一个病毒,杀毒软件也不会认为他是有危害的。难得用户需要的是这样的杀毒软件来保护我们的机器么?如果你愿意我都替你担忧!

  其实特征码扫描还是有其优势的,只是因为如今网络时代,病毒更趋向于牟利,使得特征在新病毒和变种病毒面前失去了他的往日风采!如果一个病毒的目的是为了盗取你的帐号和密码,使你的钱财一扫而空,你就算杀了这个程序又有什么用呢,因为你的损失已经造成!或许你会提出疑问,为什么我都杀了,我的信息和我的钱财还是被盗?在这也就回到上面所提到的特征问题了!

  现在炒股的人越来越多,但这些人却不敢在自己的机器上做其他的事情,因为他们害怕,害怕有可疑程序来盗取他们的钱财,使他们承受经济上的损失!但这有违背了自己买电脑的初衷,我们买电脑主要是为了让自己能够在无限的网络空间中更加快捷方便的享受着网络带来的乐趣和方便的工作!那么怎么样才可以做到不怕信息的丢失又可以享受网络的畅游呢?

  这个时候你应该想到了防范2字!小时候,我们都会打疫苗,对一些疾病进行免疫。那么电脑安全也和人差不多,可以采用防范来达到这个目的!从这不难看出,防范的重要性就凸显出来了!

  防范---是电脑信息安全最好的一种安全保障,否则熊猫烧香也不会“风靡”全国了,也不会滋生出一个靠病毒发家的“美丽幻想”了。安全软件的防 ----是在没有病毒特征的情况下,对未知病毒有很好的防范能力!如果真的可以预防在先,那么对杀毒软件厂商来说,意味着什么?就在这个时候主动防御出现在了大众的眼前,显然主动防御是一种理念的颠覆。虽然目前的多数杀毒软件厂商也在强调主动防御,但事实并不如意,也就是说没有我们渴望看到的提前布局提前防御,因为我们还经常遭受各种各样的安全困扰。虽然目前的杀毒软件都提供每天的病毒库更新,但和主动预防还有区别,被动的杀毒和主动的预防有着质的区别。

  主动防御理论,是对病毒行为规律分析、归纳、总结,并结合反病毒专家判定病毒的经验,提炼成病毒识别规则知识库。模拟专家发现新病毒的机理,通过对各种程序动作的自动监视,自动分析程序动作之间的逻辑关系,综合应用病毒识别规则知识,实现自动判定新病毒,达到主动防御的目的。简单说来,传统的计算机防病毒软件是在病毒发生后,分析提取这些病毒的数据字符串作为新病毒特征进行防御,用户必须定期升级杀毒软件,才能实现防病毒的目的。这种滞后、事后的防御显然不能适应信息发展的需要。而主动防御软件则根据病毒实施的侵害行为对其进行主动识别和捕捉,能够有效预防未知病毒的出现。

  现在各大安全厂商都提出了自己的主动防御,我个人猜想08年将是主动防御大比拼的时候了,我们就拭目以待看谁脱颖而出!
    • 评论
    • 分享微博
    • 分享邮件
    邮件订阅

    如果您非常迫切的想了解IT领域最新产品与技术信息,那么订阅至顶网技术邮件将是您的最佳途径之一。

    重磅专题
    往期文章
    最新文章