当前位置:主页>科 研>学术交流>

传统杀毒软件成马其诺防线 毒霸2012秒杀全新病毒

7月12日,金山网络推出金山毒霸2012(猎豹)测试版,该版本最大的亮点就是“秒杀全新病毒”,即可以用最快的速度对未知病毒文件作出响应,95%可疑文件在99秒内给出鉴定结果,首次在杀毒软件行业实现秒级响应,比传统杀毒软件响应速度提升约60倍。

金山毒霸2012下载地址:http://www.skycn.com/soft/5370.html

据金山网络有关人士介绍,金山毒霸2012做到这一点,是由于采用了纯云端的安全技术,这与传统杀毒软件体系有了革命性的改变。

金山毒霸2012实现99秒云鉴定的速度,这样从网友上传文件到金山云端服务器,到最终给出鉴定结果最多不会超过99秒的时间。相对于传统的杀毒软件来说,判断分析新病毒的速度进行了几何级的提升。

传统杀软体系成马其诺防线

据介绍,传统杀毒软件的设计理念是在用户本地构建一个庞大的堡垒式防御体系,对一个未知病毒通过本地脱壳、启发式扫描、虚拟机等技术在用户电脑上完成,如果遇到稍强一点的病毒,还要用上主动防御、自我保护等体系。

但是,病毒的发展已经演变成为人与人的对抗,这种堡垒式的体系已经在新的病毒攻势下变成了马其诺防线,每一个全新病毒诞生时几乎都可以绕过传统杀毒软件看似严密的防御体系。

而病毒木马已经从过去单纯破坏性进入到以经济目的为主的时代,作案速度也大大加快,通常网购木马作者完成一次作案时间约在20-30分钟,传统杀毒软件体系已经远远落后于病毒发展的速度,就像马其诺防线一样,被病毒轻易用闪电战突破。

金山毒霸2012采用革命性杀毒体系

“之所以将鉴定时间压缩至99秒,也就是因为在99秒内,任何新的病毒木马都不能完成作案就已被查杀。”金山毒霸工程师介绍,“应对病毒集团‘闪电战’的唯一方法,就是以‘闪电战’回敬。”

据介绍,金山毒霸2012能够实现99秒鉴定,就是因为完全摆脱了传统杀毒软件的处置方式,采用了全新的纯云引擎的设计理念。无论是病毒文件的查杀还是未知文件的鉴定,都是通过云端的相关引擎来完成处理的。

比如当网友将未知文件上传到云端服务器后,云端服务器中的30多款云引擎就会自动对这个文件进行安全属性的判断。一旦一个杀毒引擎将其判断为病毒,就会马上将该文件的信息添加到云端的黑名单。当然如果判断出来是正常文件的话,就会将其添加到云端的的白名单里面。这样云端服务器的病毒库,永远都保持在最新的版本状态环境。

金山毒霸2012就是在和病毒诈骗者进行赛跑。只有在用户付款以前完成鉴定,才可以避免用户被网络骗子诈骗。如果鉴定时间过长,那么用户上当受骗成为定局,那么一切都会变得毫无意义。

(责任编辑:)

分享到:

更多
发表评论
请自觉遵守互联网相关的政策法规,严禁发布色情、暴力、反动的言论。
评价:
表情:
  • 微笑/wx
  • 撇嘴/pz
  • 抓狂/zk
  • 流汗/lh
  • 大兵/db
  • 奋斗/fd
  • 疑问/yw
  • 晕/y
  • 偷笑/wx
  • 可爱/ka
  • 傲慢/am
  • 惊恐/jk
用户名: 验证码:点击我更换图片
资料下载专区
图文资讯

容器是如何让“一切都是代码”成为现实的

容器是如何让“一切都是代码”成为现实的

现代应用的发展在很大程度上要归功于DevOps运动的蓬勃兴起以及该运动所产生的各种自动...[详细]

如何快速掌握一门新技术/语言/框架

如何快速掌握一门新技术/语言/框架

IT行业中的企业特点是都属于知识密集型企业。这种企业的核心竞争力与员工的知识和技能...[详细]

建高效数据中心有径可循

建高效数据中心有径可循

能耗问题一直是各大数据中心的心头之痛。有数据表明,2015年我国数据中心能耗预计将高...[详细]

2015黑帽大会:网络灾难后 重建IT安全

2015黑帽大会:网络灾难后 重建IT安全

在遭遇网络灾难后重建IT安全似乎是不可能完成的任务,但根据安全专家Christina Kubeck...[详细]

面对DNS劫持 企业移动应用该如何防护?

面对DNS劫持 企业移动应用该如何防护?

DNS(Domain Name System)劫持又称域名劫持,是指对正常的域名解析请求加以拦截,转而...[详细]

返回首页 返回顶部