瑞星反病毒引擎

瑞星反病毒引擎

主動防禦是一種阻止惡意程式執行的技術。它比較好的彌補了傳統防毒軟體採用“特徵碼查殺”和“監控”相對滯後的技術弱點,可以在病毒發作時進行主動而有效的全面防範,從技術層面上有效應對未知病毒的肆虐。

基本介紹

  • 中文名:瑞星反病毒引擎
  • 用途:查殺病毒
瑞星反病毒引擎中間件特點,(1)嵌入式,(2)高效,(3)準確,(4)穩定,(5)跨平台,(6)智慧型更新,(7)接口兼容c++和c,主動防禦簡介,主動防禦技術的層次劃分,

瑞星反病毒引擎中間件特點

(1)嵌入式

瑞星防毒引擎是以中間件的方式存在,可以完全無縫的嵌入到最終應用程式中
主動防禦的層次化示意圖主動防禦的層次化示意圖

(2)高效

由於瑞星引擎本身的速度優勢和瑞星引擎作為中間件的嵌入式特點,可以保證瑞星引擎以最快速和高效的方式運行。

(3)準確

瑞星防毒引擎可以準確的查殺23萬多種病毒,查殺病毒種類涵蓋DOS病毒、Windows PE病毒、宏病毒腳本病毒郵件病毒等目前發現所有種類的病毒。

(4)穩定

瑞星防毒引擎運行穩定,有多種容錯機制,同時提供日誌維護信息。

(5)跨平台

瑞星防毒引擎提供Solaris(Sparc,X86),Linux(Xteam,RedHat,Turbo), FreeBSD等多個平台的中間件產品。

(6)智慧型更新

瑞星提供單獨應用程式智慧型下載和更新病毒庫,從而能夠及時查殺最新流行病毒。

(7)接口兼容c++和c

已購買了瑞星防毒牆軟體中間件產品的用戶,請輸入相應ID號以獲得更多服務信息。

主動防禦簡介

從技術角度講,完整主動防禦技術包含三個層次:資源訪問規則控制;資源訪問掃描;程式活動行為分析引擎,其中尤其以行為分析引擎技術最為關鍵。此前,由於行為分析引擎技術不成熟,集成了主動防禦的防毒軟體需要過多的用戶參與,要求用戶選擇是“放過”還是“拒絕”某個程式的動作,這樣反而給用戶帶來了困擾。

主動防禦技術的層次劃分

主動防禦的層次化結構示意圖
2.1、主動防禦第一層:資源訪問規則控制(HIPS)
資源訪問規則是主動防禦的第一層,也是其最為基礎的部分,主動防禦的基本功能,就依賴於此層來展開。它通過對系統資源(註冊表、檔案、特定系統API的調用、進程啟動)等進行規則化控制,阻止木馬、病毒等惡意程式對這些資源的使用,從而達到抵禦未知病毒攻擊的目的。
事實上這個技術從2004年起就在瑞星防毒軟體中得到了成功的運用,檔案監控、註冊表監控、記憶體監控等都屬於這個層次。現在的一些所謂“主動防禦”防毒軟體,國際上比較熱的HIPS軟體,事實上採用的都是這個層次下的技術。
瑞星專家結合大量中毒用戶的案例分析,把大量規則預先設定到瑞星2008版的主動防禦模組中,使得大量普通用戶不必去面對高深的主動防禦技術,就能享受到主動防禦HIPS的效果。
2.2、主動防禦第二層(監控掃描層):資源訪問掃描
資源訪問掃描是主動防禦的第二個層次,通過監控對一些資源,如檔案、引導區郵件腳本的訪問,並使用攔截的上下文內容(檔案記憶體、引導區內容等)進行威脅掃描識別的方式,來處理已經經過分析的惡意代碼。
很多主流防毒軟體,包括瑞星軟體中的郵件監控(反病毒、反垃圾)、網頁監控、檔案監控都屬於這一層,這一層主要解決郵件病毒網頁掛馬等等問題。
在瑞星2008版中,特別加強了第二層中的“病毒強殺”和“智慧型監控”等功能模組。以往有很多病毒採用種種手段對自身進行保護,使得防毒軟體只有在重啟系統後才能清除,有了“病毒強殺”之後,瑞星防毒軟體可以將此類頑固病毒乾淨徹底的殺掉。
傳統的防毒軟體需要對多種系統資源、行為動作進行監控,可能造成系統資源的占用。瑞星專家通過對多個監控掃描模組的最佳化,使用了“智慧型監控技術”,使得08新品的資源占用大大減少,用戶可以在安全的環境下正常工作,不會遇到機器變慢等傳統問題。
2.3、主動防禦第三層(智慧型分析層):進程行為分析引擎+DNA識別
這一層是主動防禦技術核心中的核心,具有很高的技術門檻,有些類似反病毒行業的“歌德巴赫猜想”。按照理論來講,病毒可以根據代碼數據特徵碼判定,也可以根據它的程式行為表現(即行為特徵)判定,前者就是“特徵碼查殺”,是套用廣泛的傳統技術;後者在理論上可以做到,實際操作中很難用程式來準確判定,往往需要用戶進行參與,對用戶的技術水平要求很高,所以一直停留在實驗室階段,不能投入大規模的實際套用。
瑞星專家經過對數十萬病毒的危險行為進行分析,提煉,設計出全新的主動防禦智慧型惡意行為判定引擎。從而讓用戶能更簡單輕鬆的應對未知病毒的侵襲。單純的行為分析技術往往造成較多的誤報情況。針對該弱點,瑞星專門加入了病毒家族的DNA識別技術,當出現可能的惡意行為時,會使用DNA掃描確認威協。這樣“進程行為分析引擎+DNA識別”的方式,即可以通過惡意行為分析發現未知病毒,又很好的防範了誤報的發生

相關詞條

熱門詞條

聯絡我們