導航:首頁 > 軟體問題 > 主動防禦軟體哪個好

主動防禦軟體哪個好

發布時間:2022-06-08 23:10:34

① 哪個殺毒軟體在主動防禦方面做的好

什麼是主動防禦?主動防禦路在何方?
去年以來,由於一些新出的病毒搞的一些著名的殺毒軟體非常被動(去年肆虐一時的熊貓燒香就是其中典型的代表),讓不少用戶抱怨的同時也讓大家發現了當前很多主流殺毒軟體技術上的不足,甚至有一些媒體說他們的殺毒技術的核心特徵碼技術是過期葯,只能在一些用戶遭殃後再出手治病救人。各個廠商之間的口水大戰也讓不少用戶茫然。

為了彌補自己技術上的不足,挽回自己在用戶中技術落後的形象。各大主流廠商紛紛推出主動防禦技術來補充自己產品在對付未知威脅方面的不足,國產殺毒軟體繼東方微點首次在國內推出以行為殺毒混合特徵碼的主動防禦技術之後,其他著名殺毒軟體也紛紛宣布實現了主動防禦技術,他們的主動防禦技術大多是基於原先已經很成熟的啟發式殺毒技術,其中江民還加入了一個基於HIPS技術設計的防禦模塊,雖然對用戶要求偏高,但是對於高手來說確實安全系數提高了不少。國際廠商中動作最大的是卡巴斯基,繼在6.0版本中加入基於行為殺毒技術的主動防禦模塊後,新的7.0版本又重新加入啟發殺毒模塊,加上他強大的特徵碼技術,同時擁有三大殺毒技術的卡巴斯基從表面上看似乎他的技術構成已經臻於完美。國際廠商中的諾頓也宣布在新版本中也加入行為殺毒技術,似乎一夜之間所有的殺毒廠商都有了很大的技術提升,紛紛從買過期葯變成賣包治百病的靈丹妙葯……

主動防禦究竟是什麼?

估計有不少用戶被各大廠商炒作的各種技術術語搞的暈頭轉向,其實各大廠商主動防禦技術不過基於二種技術:一種是基於虛擬機設計的啟發殺毒技術,一種是基於程序行為判斷的行為殺毒技術。下面分別來分別小小的介紹一下。

啟發殺毒技術是目前比較成熟的對付未知病毒的技術,以NOD32,Dr.Web、邁克菲,Avira、VBA32等為代表,其中以NOD32把啟發殺毒發揮的最淋漓盡致,NOD32在業界有啟發之王的美譽,憑借這一項絕技,NOD32不但常年在VB100測試中笑傲江湖,還在很多測試未知病毒的測試中常常名列前茅。以NOD32的啟發殺毒技術為例,他監控系統時候先用他內置的特徵碼庫判斷,如果判斷不出的就把程序納入NOD32內置的一個微型虛擬機內運行來根據他的行為進行危害判斷,發現沒有問題再放行(說一句題外話,虛擬機殺毒是一個比較成熟的老技術,不像某些廠商說的是他們首創)。這種技術理論上是可以對付所有的病毒,可惜目前由於系統開銷問題,所有的啟發殺毒引擎只能用簡化的虛擬機,這樣一些設計先進的病毒可以判斷出這還是虛擬機從而不發作,如果用更復雜的虛擬機,雖然可以發現更多的病毒,但是系統開銷又很大(不過好在新的INTER和AMD的CPU都內置了虛擬化技術,虛擬機的運行速度加快了不少)。啟發引擎只能在速度和效率上找平衡,這也是當前所有啟發殺毒技術的無奈。還有一個問題是由於啟發殺毒技術為了加速判斷,經常需要運用一些規則來判斷,但是由於判斷的規則有些嚴厲有些寬松,嚴厲的經常有誤殺問題,寬松的也容易放過一些真正的病毒,所以啟發殺毒引擎在規則的嚴厲程度的選擇上是一個很大的問題,就是以啟發成熟著名的Nod32也有誤殺的問題,譬如他就把常用的五筆輸入法安裝文件判斷為危險程序,要清除他!其他的啟發殺毒軟體譬如Dr.Web和Avira相對的誤報就更多些,由於啟發技術已經被運用多年,技術已經很成熟,所以目前幾乎所有的主流殺毒廠商都在擁有特徵碼殺毒的基礎上集成了啟發殺毒引擎。他是目前主動防禦技術的主力軍,也是被研究的最多的,意味著能夠突破他的病毒也會有不少。

行為殺毒技術是這兩年熱炒的殺毒技術,其中在國內以東方微點為先行者進行了很好的探索,在國際上也有很多廠商也在這方面進行突破,其中名氣最大的是卡巴斯基,他在6.0版本中集成了比較完備的行為殺毒技術,其他譬如印度的Sanrasoft公司的Rudra,美國的Cyberhawk和英國的Prevx1都以行為殺毒技術為核心來構建自己的產品,其他一些大牌主流廠商也開始跟進。行為殺毒技術很好解釋,就是程序在系統中實時監控所有的程序行為,發現他有危險的行為就立即制止並報警。如果再通俗些解釋,其實就是把啟發殺毒中在虛擬機中驗證的程序行為拿到真實系統中來監控。

從理論上說,行為殺毒技術是最完美的殺毒技術,但是由於各個廠商技術水平的不同,他們的行為殺毒技術實現的程度也不同,最基礎的就是江民和諾頓,只是集成了HIPS技術,監控系統中的所有行為他都要匯報讓用戶來干預,對於了解系統的軟體高手來說是利器,可以體驗完全掌控系統的快感,對於普通用戶來說那沒完沒了的提示就是惡夢。再進一步就是卡巴斯基這種,因為已經內置了一些行為資料庫,可以進行智能行為判斷,一些正常的程序行為自動被過濾了,並且可以根據分析出的危險行為進行分級,雖然有一些誤報,但是還是給用戶一種對付未知病毒的手段。第三種就是微點、Cyberhawk和Prevx1這種基本完全靠行為殺毒吃飯的殺毒軟體,他們都內建了比較完善的行為分析資料庫,大大的減少了需要用戶進行干預的次數,智能化程度已經比較高了。但是由於目前Win系統過於龐大,各種應用軟體的編寫和運行方式千差萬別,對於殺毒軟體公司來說完全判斷出所有的安全行為和危險行為基本是不可能完成的任務,所以微點也有一些特徵碼技術來補充完全靠行為殺毒的不足,Cyberhawk宣傳自己是主流殺毒軟體的良好補充……,加上和啟發殺毒一樣需要對誤報進行控制,現在可以這樣說,純粹靠行為殺毒來對付未知的病毒在當前是不可能完成的任務!
擁有主動防禦技術的殺毒軟體還有二個特殊成員,一個是邁克菲的企業版,他擁有HIPS技術,但是不是傳統的那種,他可以自己定義各種安全規則,如果設定嚴格的話,可以打造出非常安全的系統,不過這也是軟體高手的游戲,普通用戶只能用他內置的規則和一些高手定義好的規則。另外一個神秘的軟體是印度的Sanrasoft公司的Rudra,國內目前他的資料很少,只是傳說他不但擁有優秀的行為分析能力,還有一種特殊掃描的技術,三分鍾掃描一次,發現不正常的危險行為就可以將系統實時恢復到3分鍾前的狀態。
主動防禦—不可能完成的任務?

了解了當前二種最主要主動防禦技術後,我們就可以了解到其實各大廠商宣傳的神乎其神的主動防禦技術起碼在當前並不能包治百病,他們不是對用戶有很高的要求就是受制於各種客觀原因造成目前技術無法做到盡善盡美,所以起碼從當前來說,靠主動防禦來對付所有的未知威脅還是一個不可能完成的任務!

當前在技術上最激進的就是卡巴斯基了,他的7.0版本同時集成了行為殺毒和啟發殺毒技術,但是並沒有讓他在對付未知病毒方面笑傲江湖,在目前著名的未知病毒測試Av-comparatives測試中領先的還是Avira,Nod32等以啟發著名的軟體,卡巴斯基只能排在最後幾名(奧地利的Av-comparatives未知病毒測試方式是這樣的:把所有的殺毒軟體病毒庫都調整到三個月前,用這三個月新出的病毒來考驗他們,根據殺除比例來排名,這種測試很簡單也很公平!)按照這些測試的結果來對當前的主動防禦技術來進行分析,還是已經成熟穩定的啟發殺毒技術更有威力,靠行為殺毒為主對付未知病毒的卡巴斯基可以說是慘敗。這方面不但說明了卡巴斯基的行為殺毒技術有待完善,也說明雖然一些炒作的很厲害,但是目前還不成熟的行為殺毒技術還難堪大任,無法獨當一面。

未來的幾種主動防禦的技術發展應該是逐漸融合,因為啟發殺毒的發展是靠行為判斷和虛擬機設計的不斷完善,行為殺毒的發展也是靠行為資料庫的完善和分析能力不斷加強,二種技術的未來發展趨勢肯定是會互相借鑒互相滲透,不斷融合。

② 電腦那個殺毒軟體主動防禦好

推薦使用騰訊電腦管家,它的防禦不錯的!!各大預防保護體系確保咱們的電腦安全使用的呀,
免費專業安全軟體,2合1殺毒版集「專業病毒查殺!!
智能軟體管理、系統安全防護」於一身,開創了「殺毒 + 管理」的創新模式!!
電腦內存小,消耗電腦資源少。殺毒效果比較好,防護性能好,基本沒有誤報誤殺呀。
依託小紅傘(antivir)國際頂級殺毒引擎、騰訊雲引擎,鷹眼引擎等四核專業引擎查殺能力,病毒識別率提高30%,深度根除頑固病毒!全方位保障用戶上網安全。
管家雲引擎、管家自研引擎、金山雲引擎、Avira引擎,以及管家系統修復引擎,完美解決殺毒修復問題!!

希望可以幫到您了 您的採納就是我回答的動力!

③ 哪些軟體的主動防禦性能比較好

現在大部分的殺軟都帶了主動防禦.國外的最出色的應該算卡巴和NOD32吧,國內的殺軟帶的主動防禦應該是瑞星的最強.但現在也有很多輔助類的軟體,就是主功能是主動防禦的,比如超級巡警,東方微點.這里要說一下,巡警是免費的,主要用來彌補普通殺毒軟體的不足,還帶有右鍵掃描的功能.而微點應該算是純主動防禦的軟體吧,不帶右鍵掃描的功能,而且微點是讓所有黑客們最頭疼的軟體. 樓主要用的話肯花錢就去用微點,因為現在微點官方的只有一個月的試用期,網上多的也不過三個月,之後就要自己花錢續費了,但微點的確實很優秀,花這點錢很值得的. 如果不方便的話就去用巡警,這也很強大,只和微點差一點點. 殺軟的話頂瑞星.(支持國貨,從我做起- -)

④ 哪款軟體可以對應用程序進行主動防禦啊我手機里很多應用程序都是自己聯網更新,太費流量了。

LBE安全大師4.0新版可以解決這個問題,因為它是Android平台上首款主動防禦是軟體,可以說是對應用程序實時精確控制的開山鼻祖,我建議下個4.0新版試試。

⑤ 殺毒軟體 主動防禦 比較強的有那幾個

您好


1,推薦您使用電腦管家吧。


2,電腦管家擁有16層實時防護功能,可以從上網安全、系統底層、應用入口全方位保護電腦安全不受木馬病毒入侵


3,而且還擁有雲智能預警系統和QQ帳號全景防禦系統,可以全方位多維度保護賬號安全,精確打擊盜號木馬,瞬時查殺並對風險預警。


4,此外電腦管家作為查殺防護2合1的殺毒軟體,本身佔用系統資源是非常小的。

如果還有其他疑問和問題,歡迎再次來電腦管家企業平台進行提問,我們將盡全力為您解答疑難

⑥ 專業的主動防禦軟體有哪些啊

單獨主動防禦的軟體其實是並不多的,東方微點算是其中之一。
而像瑞星、360、金山、紅傘,等等,他們都是帶有主動防禦的。
主動防禦已經成為殺軟必不可少的一樣東西了,舉例說,沒有主動防禦的殺軟,你只有手動去殺毒,才能夠殺到。
而有了主動防禦,木馬剛剛生成,就會發現殺掉。

⑦ 【墨者安全專家和微點主動防禦軟體誰更好】,

我推薦東方微點,這個軟體明顯勝於墨者,而且那個墨者是我最近才聽說的!
還有,東方微點是奧運會特許專用的,我們應該相信他!

⑧ 請問有沒有好的主動防禦軟體啊

哥們既然你問主動防禦好的殺軟,毫無疑問首推微點了,國人的驕傲。 微點主動防禦軟體獲得五個重大技術創新 1、創立動態模擬反病毒專家系統:對病毒行為規律分析、歸納、總結,並結合反病毒專家判定病毒的經驗,提煉成病毒識別規則知識庫。模擬專家發現新病毒的機理,通過對各種程序動作的自動監視,自動分析程序動作之間的邏輯關系,綜合應用病毒識別規則知識,實現自動判定新病毒,達到主動防禦的目的。 2、自動准確判定新病毒:分布在操作系統的眾多探針,動態監視所運行程序調用各種應用編程介面(api)的動作,自動分析程序動作之間的邏輯關系,自動判定程序行為的合法性,實現自動診斷新病毒,明確報告診斷結論;有效克服當前安全技術大多依據單一動作,頻繁詢問是否允許修改注冊表或訪問網路,給用戶帶來困惑以及用戶因難以自行判斷,導致誤判、造成危害產生或正常程序無法運行的缺陷。 3、程序行為監控並舉:在全面監視程序運行的同時,自主分析程序行為,發現新病毒後,自動阻止病毒行為並終止病毒程序運行,自動清除病毒,並自動修復注冊表。 4、自動提取特徵值實現多重防護:在採用動態模擬技術的同時,有效克服特徵值掃描技術滯後於病毒出現的缺陷,發現新病毒後自動提取病毒特徵值,並自動更新本地未知特徵庫,實現「捕獲、分析、升級」自動化,有利於對此後同一個病毒攻擊的快速檢測,使用戶系統得到安全高效的多重防護。 5、可視化顯示監控信息:對所監控程序行為的信息可視化顯示,用戶可隨時了解計算機正在運行哪些程序,其中哪些是系統程序,哪些是應用程序,還可進一步了解程序是何時安裝,什麼時候運行,運行時是否修改了注冊表啟動項,是否生成新的程序文件,程序是否具有自啟動,程序由誰啟動執行,程序調用了哪些模塊,以及當前網路使用狀況等等。用戶直觀掌握系統運行狀態,並依據其分析系統安全性。既可用作系統分析工具,又可作為用戶了解計算機系統的學習工具。 東方微點無限期試用期破解版 東方微點於2008年6月26日正式上市,結束了公測時代,進入收費。試用期也由原來的90天改成了30天。 本人用微點已經半年了。效果很好,防毒能力也很強,很喜歡。為了克服試用期到期後無法使用的矛盾,我在網上找了很多方法並用虛擬機多次試驗,終於找到了破解方法。 初裝微點後安裝包自帶的序列號,同時會在注冊表上產生寫入注冊表項: [-HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{8DB10E4D-991A-4730-9405-97C66F5741A6}],卸載軟體時注冊表數據並沒有刪除,重裝軟體時他會先讀這個鍵值,從而導致提示軟體過期,所以在重裝微點時,只要在試用期過期後把這個注冊表項刪掉,再重新安裝東方微點,就會通過自帶的序列號重新申請一個新的序列號,換個郵箱注冊成功,重新安裝有是使用30天了。 作為新手修改注冊表如果不擅長的話,可以用下面的小工具導入注冊表值,就可以修改了。 這樣你就可以無限期使用微點這個國產精品殺毒軟體,永遠免費體驗真正的主動防禦了 附件: 東方微點無限期試用期破解.rar (1 K) 下載次數:1 主動防禦 [編輯本段] 主動防禦與反病毒軟體通用的病毒特徵值掃描技術的區別 微點主動防禦軟體開創了我國殺毒軟體"主動防禦"的先進理念,屬於防病毒軟體,但完全區別於目前市場上的防病毒軟體。 當前殺毒軟體多採用特徵值掃描技術,即由專業反病毒人員在反病毒公司對已可疑的程序進行人工分析研究,人工判斷該程序是否是病毒;如果該程序是病毒,由反病毒工程師人工提取該病毒的特徵碼,再通過升級的方式更新用戶計算機上殺毒軟體的病毒特徵庫,此時用戶計算機上的殺毒軟體才能判斷某個程序是病毒。也就是說,如果用戶不升級,用戶計算機上的殺毒軟體就不能防範新出現的病毒。這也就是防病毒公司始終強調用戶要實時升級的原因。可以這樣說,病毒總是出現在殺毒軟體更新病毒特徵碼之前的,因此,傳統的殺毒軟體對新病毒的防範始終滯後於病毒的出現。 微點主動防禦軟體建立了動態模擬反病毒專家系統,能夠自動准確判定新病毒,並且能夠自動提取特徵值,自動更新本地特徵值庫,實現對病毒的主動防禦。簡單來講,微點主動防禦軟體不是依賴於病毒特徵碼的判斷,是依靠動態模擬反病毒專家系統根據病毒程序運行的行為進行判定,就像一個專業反病毒人員人工判斷病毒一樣,但微點實現了程序的自動化; 微點主動防禦軟體與當前流行殺毒軟體的主要區別:微點主動防禦軟體依靠動態模擬反病毒專家系統的病毒識別規則知識庫自動准確判定新病毒,當前流行殺毒軟體依賴於專業反病毒人員手工判斷提取的病毒特徵碼。在防範新出現病毒的時間上,微點主動防禦軟體是實時發現新病毒,當前流行殺毒軟體需要等待防病毒公司更新病毒特徵碼後才能發現病毒。 已知與微點主動防禦軟體有沖突的安全產品 [編輯本段] 1、卡巴斯基(AVP)殺毒軟體v5.0.237 版 2、McAfee 殺毒軟體9.0以下的版本 3、Outpost Firewall 4、F-Secure Client 6.01 企業版 5、Unlocker 微點主動防禦軟體防火牆功能介紹 [編輯本段] 微點主動防禦軟體傳統防火牆規則包介紹 微點目前默認有五個規則包: 規則包一:開放網路,不對進出數據包做任何限制 規則包二:禁止網路,禁止任何數據包進出 規則包三:開放本機連接共享,適用於區域網內部用戶 規則包四:禁止本機連接共享,適用於區域網內部用戶 規則包五:適用於使用互聯網的用戶 雙擊規則包可以詳細查看規則包的具體規則

⑨ 哪款殺毒軟體主動防禦能力好

我覺得騰訊電腦管家安全防護能力是目前國產殺毒軟體當中最強的。
騰訊電腦管家10.0「星星版」在設計和體驗上,徹底顛覆了傳統殺毒軟體的設計理念,以大小可隨心切換的界面及更加註重用戶交互反饋機制,重新定義了新一代殺毒軟體。
騰訊電腦管家作為國內首創「管理+殺毒」二合一的安全軟體,依託於騰訊安全15年的經驗積累,在上網防詐騙、打擊惡意釣魚領域已經具備豐富的運營經驗,能夠敏銳鑒定URL網址的安全性,輕松識別仿冒、詐騙、釣魚等惡意網址信息。
2013年同時獲得AV-Test和AV-C以及VB100%三項全球權威評測機構的反病毒測試和其他獎項,開創國內殺軟的最好成績,也是中國首款殺毒和優化管理功能二合一的安全軟體。

⑩ 請問哪個殺毒軟體的主動防禦功能最強大

目前主動防禦功能最強大的殺毒軟體是卡巴
可惜常常導致系統緩慢;
其次應該是小紅傘
http://www.tmxy.net/qt/avira.htm

閱讀全文

與主動防禦軟體哪個好相關的資料

熱點內容
電腦上怎麼下載班智達的軟體 瀏覽:1157
無痕跡消除圖片軟體 瀏覽:722
免費小票軟體 瀏覽:955
華為在哪裡設置軟體停止運行 瀏覽:961
用電腦鍵盤調節聲音大小 瀏覽:1259
自動刷軟體賺錢 瀏覽:1261
古裝連續劇免費版 瀏覽:1415
工免費漫畫 瀏覽:1147
手機軟體專門儲存文件 瀏覽:1509
uos如何用命令安裝軟體 瀏覽:1316
有線耳機插電腦麥克風 瀏覽:648
侏羅紀世界3在線觀看完整免費 瀏覽:995
單個軟體怎麼設置名稱 瀏覽:720
鳳凰網電腦版下載視頻怎麼下載視頻怎麼下載 瀏覽:1385
明白之後如何免費獲得無人機 瀏覽:832
如何解禁軟體菜單 瀏覽:855
副路由器連接電腦視頻 瀏覽:1351
內置wifi電視如何裝軟體 瀏覽:1107
手機換零免費雪碧 瀏覽:1589
國行蘋果如何下載美版軟體 瀏覽:1215