基本介紹
- 中文名:瑞星反病毒引擎
- 用途:查殺病毒
瑞星反病毒引擎中間件特點,(1)嵌入式,(2)高效,(3)準確,(4)穩定,(5)跨平台,(6)智慧型更新,(7)接口兼容c++和c,主動防禦簡介,主動防禦技術的層次劃分,
瑞星反病毒引擎中間件特點
(1)嵌入式
瑞星防毒引擎是以中間件的方式存在,可以完全無縫的嵌入到最終應用程式中
主動防禦的層次化示意圖
![主動防禦的層次化示意圖 主動防禦的層次化示意圖](/img/9/ee8/mNWYmNzMjBDO3YTO1czMjNjN1cDO0YmYvMWaw9SbvNmLz9mYlNmYu4GZj5yZtl2ai9yL6MHc0RHa.jpg)
(2)高效
由於瑞星引擎本身的速度優勢和瑞星引擎作為中間件的嵌入式特點,可以保證瑞星引擎以最快速和高效的方式運行。
(3)準確
(4)穩定
瑞星防毒引擎運行穩定,有多種容錯機制,同時提供日誌維護信息。
(5)跨平台
瑞星防毒引擎提供Solaris(Sparc,X86),Linux(Xteam,RedHat,Turbo), FreeBSD等多個平台的中間件產品。
(6)智慧型更新
瑞星提供單獨應用程式智慧型下載和更新病毒庫,從而能夠及時查殺最新流行病毒。
(7)接口兼容c++和c
已購買了瑞星防毒牆軟體中間件產品的用戶,請輸入相應ID號以獲得更多服務信息。
主動防禦簡介
從技術角度講,完整主動防禦技術包含三個層次:資源訪問規則控制;資源訪問掃描;程式活動行為分析引擎,其中尤其以行為分析引擎技術最為關鍵。此前,由於行為分析引擎技術不成熟,集成了主動防禦的防毒軟體需要過多的用戶參與,要求用戶選擇是“放過”還是“拒絕”某個程式的動作,這樣反而給用戶帶來了困擾。
主動防禦技術的層次劃分
主動防禦的層次化結構示意圖
2.1、主動防禦第一層:資源訪問規則控制(HIPS)
資源訪問規則是主動防禦的第一層,也是其最為基礎的部分,主動防禦的基本功能,就依賴於此層來展開。它通過對系統資源(註冊表、檔案、特定系統API的調用、進程啟動)等進行規則化控制,阻止木馬、病毒等惡意程式對這些資源的使用,從而達到抵禦未知病毒攻擊的目的。
事實上這個技術從2004年起就在瑞星防毒軟體中得到了成功的運用,檔案監控、註冊表監控、記憶體監控等都屬於這個層次。現在的一些所謂“主動防禦”防毒軟體,國際上比較熱的HIPS軟體,事實上採用的都是這個層次下的技術。
瑞星專家結合大量中毒用戶的案例分析,把大量規則預先設定到瑞星2008版的主動防禦模組中,使得大量普通用戶不必去面對高深的主動防禦技術,就能享受到主動防禦HIPS的效果。
2.2、主動防禦第二層(監控掃描層):資源訪問掃描
傳統的防毒軟體需要對多種系統資源、行為動作進行監控,可能造成系統資源的占用。瑞星專家通過對多個監控掃描模組的最佳化,使用了“智慧型監控技術”,使得08新品的資源占用大大減少,用戶可以在安全的環境下正常工作,不會遇到機器變慢等傳統問題。
這一層是主動防禦技術核心中的核心,具有很高的技術門檻,有些類似反病毒行業的“歌德巴赫猜想”。按照理論來講,病毒可以根據代碼數據特徵碼判定,也可以根據它的程式行為表現(即行為特徵)判定,前者就是“特徵碼查殺”,是套用廣泛的傳統技術;後者在理論上可以做到,實際操作中很難用程式來準確判定,往往需要用戶進行參與,對用戶的技術水平要求很高,所以一直停留在實驗室階段,不能投入大規模的實際套用。