IT安全認證 安全認證 相當熱門。雖然一些IT認證已經降溫,但其它一些正受到人們的關注。許多時候,引起特別關注的認證都屬於
安全認證 。
微軟 已開始推出
微軟認證 系統管理員 (MCSA,Microsoft Certified Systems Administrator)和微軟認證
系統工程師 (MCSE,Microsoft Certified Systems Engineer)的
安全 版本;而思科也提供CCIE認證的安全版本。還有其它一些認證機構——包括CompTIA、國際信息系統
安全認證 聯盟[(ISC)2]、全方位信息專家認證(GIAC,Global Information Assurance Certification)與
安全認證 計畫(Security Certified Program)——它們全都提供流行的
安全認證 。
國際信息系統
安全認證 聯盟,即(ISC)2,主張(ISC)2 CBK。所謂的公共知識體系(CBK)說明保障信息技術
安全 的最佳實踐。(ISC)2頒發四種認證:CISSP、SSCP、CAP和(ISC)2準成員[Associate of (ISC)2]。
認證和認可專業人員(Certification and Accreditation Professional),或CAP認證與傳統的認證稍有不同。CAP認證評估考生對於認證過程的理解程度,主要針對那些決定評定安全漏洞過程和實施安全保護的IT專業人士。除測試與認證目的有關的知識以外,CAP考生還必須展示認證與認可過程,及認證後監控方面的知識。
系統
安全認證 從業人員(SSCP,Systems Security Certified Practitioner)認證針對負責
網路 或系統安全的IT專業人士。SSCP測試考生在七個領域內的專業知識:
訪問控制 、分析與監控、密碼學、
網路 與遠程通信、
惡意代碼 、風險、回響和恢復及
安全 運作與管理。
CISSP認證則以尋求管理層
安全 職位的IT經理為對象。CISSP考試測試考生在(ISC)2的10個CBK領域內的知識:
訪問控制 、應用程式
安全 、業務連貫性和災難恢復規劃、密碼學、信息安全與風險管理、法律法規及法規遵從與調查、操作安全、物理安全、安全
體系結構 和設計、以及遠程通信和
網路安全 。
同時,(ISC)2準成員主要針對那些具備獲取CISSP或SSCP認證的專業知識,但沒有相應的從業經驗的IT人員。SSCP考生需要有一年
安全 領域從業經驗,而CISSP考生則需要擁有四年安全領域的工作經驗(不過獲得由國家卓越中心頒發的信息安全碩士學位的考生可從這一要求中減去一年時間)。SSCP和CISSP考生還必須通過專業、犯罪和背景記錄方面的調查。
GIAC——GISF和GSEC
美國系統網路安全協會(SANS Institute)的全方位信息專家認證主要確認工作中的信息技術技能。該組織頒發大約19個
安全 和工作方面的認證和證書。
GIAC考察五個專業領域(包括
安全 管理)並擁有幾種級別(包括銀級、金級和白金級)。該組織同時提供認證和證書。證書通常以一到兩天SANS培訓課程材料為基礎,並只包含一門考試;而認證則以一周長的課程為基礎,需要通過兩門考試,並且每四年更換一次。
入門級GIAC
安全認證 ——GIAC信息安全基礎(GISF,GIAC Information Security Fundamentals)——針對IT經理,安全官員和管理員。該考試評估考生對於挑戰信息資源的威脅的了解,並測試他們識別最佳
安全 實踐的能力。
下一個最高GIAC
安全認證 為安全要素認證(GSEC,GIAC Security Essentials Certification),它針對技術專業人士,如實踐經理、新接觸這一領域的員工和其他人員。它的兩個考試考察
安全 基礎知識,保證考生擁有紮實的安全知識。
其它GIAC
安全認證 包括:認證
防火牆 分析師(它確認設計、配置和監控
路由器 、
防火牆 和其它邊界設備所需的知識、技能和能力)、認證入侵分析師(它評估考生配置和監控
入侵檢測系統 的知識)、認證事故處理員(它考察考生處理事故和攻擊的能力)和認證司法辯論分析師(它考查考生高效處理正式司法調查的能力)。
安全認證
網路 專業人士(SCNP,Security Certified Network Professional)認證由安全認證計畫(SCP)頒發。SCP開發和維護它的廠商中立認證,主要授予評估工作
安全 技能方面的認證。
要參加SCNP考試,考生首先必須取得安全認證
網路 專家(SCNS,Security Certified Network Specialist)身份。SCNS認證要求一名IT專業人士通過該機構的戰術
邊界防禦 (TPD,Tactical Perimeter Defense)考試,該考試檢測
網路 防禦基礎、高級TCP/IP套用、配置
路由器 和
訪問控制列表 、防火牆和VPN設計與配置、以及入侵檢測系統管理方面的知識。
要獲得SCNP認證,考生必須通過策略基礎架構
安全 (SIS,Strategic Infrastructure Security)考試。SIS考試評估考生對密碼學、Linux和Windows強化、道德黑客、風險分析、
安全策略 和
網際網路 其它安全因素的了解程度。每兩年進行一次重新認證。
總結
與其它認證一樣,這些
安全認證 對考生的知識、技能和專業知識進行基本性考察。IT認證並不表明證書持有人掌握認證所涉及的每一項技術,因為即使有著多年工作經驗的資深專家也極少能夠掌握一門特殊學科的每一項技術。
避免漏洞 安全漏洞 包含了各種各樣的含義,但這裡討論的是涉及到信息技術領域的問題,因此,採用的定義如下:
安全漏洞 :指的是個人故意超過或濫用
網路 、系統或數據存取方式的一種情況,可能對公司數據、系統或業務
安全 帶來消極影響。
這一定義非常明確,所有對現實世界
安全 造成消極影響的行為,無論是竊取個人財務信息,還是公司商業秘密落入壞人之手之類的情況都被包括在內了。
1. 更換默認密碼
如此之多的設備和應用程式使用的還是默認的用戶名和密碼,這種情況多少有些令人驚訝。網路攻擊者也清楚地認識到這一點。如果不相信的話,可以在網上搜尋默認密碼,就會明白更換它們的重要性了。採用有效的密碼策略是最好的辦法;對於
網路安全 來說,任何字元串密碼與默認密碼相比,都是向正確方向邁出的一大步。
2. 不要重複使用密碼
相同的用戶名/密碼組合被頻繁地重複使用,這樣做可以帶來很大的方便。但不法之徒也會了解到這一點。如果他們獲得了一個用戶名/密碼組合,就會在其它地方進行嘗試。不要為他們提供方便。
很多有用的密碼助手只需要記住可以進入的主密碼就可以了。此後,只要選擇對應的項目就可以完成整個操作。
3、在員工離職時,立即禁用其帳戶
當攻擊者獲得內部信息的時間,更容易造成
安全漏洞 。因此,必須在員工離開的時間,禁用其使用的所有帳戶。這與員工的整個離職過程是否友好並沒有關係。
舉例來說,當審查Windows伺服器
安全日誌 時,
系統管理員 發現了529起事件(未知用戶名或錯誤密碼導致的登入失敗)。這就是一個警告。
系統管理員 應該確認是有用戶忘記了密碼,還是攻擊者正試圖進行連線。
對於系統基線目錄來說,對
網路 掃描結果進行對比是非常重要的。它可以讓
系統管理員 了解
網路 的實際情況,並在流氓設備出現於網路中時立即給予警告。
掃描
網路 的一種方法是使用
微軟 內置的net view命令。另一種方法是採用免費工具。他們採用了圖形用戶截面,擁有的功能也更加豐富。
惡意
軟體 正在變得越來越隱蔽,以防止被發現。對其進行監測的一種方法就是監控
網路 外部流量。當
外部數據 流量偏離正常的基線時,就需要提高警惕了。說實話,這可能是敏感信息被竊取或電子郵件群發器正在濫發郵件的唯一跡象了。
保證作業系統及套用軟體的及時更新,是挫敗來自
網路 外部邊界(網際網路)攻擊企圖的最佳方式。就這么簡單。如果作業系統和套用軟體不存在缺陷,漏洞就無法起作用。
採用
微軟 基線 安全分析器或Secunia提供的一種工具是確保全全的最有效方法。它們可以對
補丁 的情況進行分析和管理,確保所有必須的部分都已經安裝。
截至2009年為止,所有的措施都是在IT部門內部實施的。而在下面,情況會有所改變,最後的三項措施需要來自公司其他部門的配合。整個過程會是艱難的,但實現的效果也是非常好的。
無論公司的規模有多大,建立
安全 規劃都是非常有價值的。原因如下:
· 所有人都在同樣的模式下進行工作,這中間是存在連續性的。
· 當公司出現事故時,
安全 規劃可以提供堅實的解決方案時,讓大家不必太著急。
安全 規劃需要根據公司的實際情況進行定製。為了確保實際需求被了解,在這裡提供了兩個幫助專題,一個是由
微軟 提供的通用方案,另一個是美國國家標準技術研究院提供的專業類型的方案。
9、提高用戶的信息安全意識
10、獲得高層管理人員的支持
作為最重要的一點,放在最後予以強調。當需要建立安全策略和購買需要的技術時,獲取來自高層管理人員的支持是非常重要的。在這裡需要注意的另一個問題是,高層管理人員通常支持
安全 方面的策略,但會認為他們不需要遵循。
有一件事情可以改變高層管理人員的立場,這就是讓他們親自參與安全漏洞的處理工作(獲得認可),或者利用WebSphere監控
軟體 TPV進行安全審核。喚醒大家的參與意識是最好的結果。
結 論
徹底消除
安全漏洞 可能確實是一件不可能完成的任務。但“為什麼不嘗試一下呢”。採用上面給出的十項要訣,可以大大地提高
網路 的安全性,讓
安全漏洞 出現的幾率變得更低。
安全制度建設 1、對套用系統使用、產生的介質或數據按其重要性進行分類,對存放有重要數據的介質,應備份必要份數,並分別存放在不同的
安全 地方(防火、防高溫、防震、防磁、防靜電及防盜),建立嚴格的保密保管制度。
2、保留在機房內的重要數據(介質),應為系統有效運行所必需的最少數量,除此之外不應保留在機房內。
3、根據數據的保密規定和用途,確定使用人員的存取許可權、存取方式和審批手續。
4、重要數據(介質)庫,應設專人負責登記保管,未經批准,不得隨意挪用重要數據(介質)。
5、在使用重要數據(介質)期間,應嚴格按國家保密規定控制轉借或複製,需要使用或複製的須經批准。
6、對所有重要數據(介質)應定期檢查,要考慮介質的
安全 保存期限,及時更新複製。損壞、廢棄或過時的重要數據(介質)應由專人負責消磁處理,秘密級以上的重要數據(介質)在過保密期或廢棄不用時,要及時銷毀。
7、機密數據處理作業結束時,應及時清除存儲器、在線上磁帶、
磁碟 及其它介質上有關作業的程式和數據。
8、機密級及以上秘密信息存儲設備不得併入
網際網路 。重要數據不得外泄,重要數據的輸入及修改應由專人來完成。重要數據的列印輸出及外存介質應存放在
安全 的地方,列印出的廢紙應及時銷毀。.
防止被入侵 要防止ADSL用戶被入侵,我們必須要確保兩個系統的
安全 ,一個是ADSL
路由器 系統的安全,一個是
計算機 系統的安全。
為什麼這樣說呢?通過分析
黑客 入侵ADSL過程我們會知道,黑客們是通過IP入侵路由器獲得ADSL用戶信息的,是通過ADSL路由器竊取用戶
計算機 資料或盜取用戶
網路 銀行賬號或網遊賬號等用戶計算機上的重要信息的。
路由器安全 1、 修改廠商默認的用戶名和密碼:確保ADSL路由器的
安全 ,要保證登入用戶名和密碼的安全。具體的辦法是修改出廠密碼和用戶名,設定密碼避免使用弱密碼,使用
安全 密碼如^0w3f4y9d。如果可以修改用戶名一定修改用戶名,
2、 取消NAT設定:如果你的
路由器 已經打開了NAT功能,那你可能已經被入侵過了,你需要馬上取消NAT。如果你的
計算機 設定了NAT
3、 打開dhcp服務,這樣一方面你的
計算機 就可以不用設定IP位址了,另一方面每次啟動計算機都有可能更換IP位址,大大降低被入侵的可能。
4、 關閉 ADSL
路由器 的WEB管理也是一個好辦法,但需要專業人士進行。
計算機安全 安全問題 電子商務
安全 從整體上可分為兩大部分:計算機網路安全和商務交易安全
(一)計算機網路安全的內容包括:
不論採用什麼作業系統,在預設安裝的條件下都會存在一些
安全 問題,只有專門針對作業系統安全性進行相關的和嚴格的安全配置,才能達到一定的安全程度。千萬不要以為作業系統預設安裝後,再配上很強的密碼系統就算作
安全 了。
網路軟體 的
漏洞 和“
後門 ” 是進行
網路攻擊 的首選目標。
(2)未進行CGI程式代碼審計
如果是通用的CGI問題,防範起來還稍微容易一些,但是對於網站或
軟體 供應商專門開發的一些CGI程式,很多存在嚴重的CGI問題,對於電子商務站點來說,會出現惡意攻擊者冒用他人賬號進行網上購物等嚴重後果。
(3)拒絕服務(DoS,Denial of Service)攻擊
隨著電子商務的興起,對網站的實時性要求越來越高,DoS或DDoS對網站的威脅越來越大。以
網路 癱瘓為目標的襲擊效果比任何傳統的恐怖主義和戰爭方式都來得更強烈,破壞性更大,造成危害的速度更快,範圍也更廣,而襲擊者本身的風險卻非常小,甚至可以在襲擊開始前就已經消失得無影無蹤,使對方沒有實行報復打擊的可能。2009年2月美國“雅虎”、“亞馬遜”受攻擊事件就證明了這一點。
雖然不少網站採用了一些
網路安全 設備,但由於安全產品本身的問題或使用問題,這些產品並沒有起到應有的作用。很多
安全 廠商的產品對配置人員的技術背景要求很高,超出對普通
網管 人員的技術要求,就算是廠家在最初給用戶做了正確的安裝、配置,但一旦系統改動,需要改動相關安全產品的設定時,很容易產生許多安全問題。
網路安全最重要的還是要思想上高度重視,網站或區域網路內部的安全需要用完備的安全制度來保障。建立和實施嚴密的計算機網路安全制度與策略是真正實現網路安全的基礎。
(1)竊取信息
由於未採用加密措施,數據信息在
網路 上以明文形式傳送,入侵者在
數據包 經過的網關或
路由器 上可以截獲傳送的信息。通過多次竊取和分析,可以找到信息的規律和格式,進而得到傳輸信息的內容,造成網上傳輸信息泄密。
(2)篡改信息
當入侵者掌握了信息的格式和規律後,通過各種技術手段和方法,把
網路 上傳送的信息數據在中途修改,然後再發向目的地。這種方法並不新鮮,在
路由器 或
網關 上都可以做此類工作。
(3)假冒
由於掌握了數據的格式,並可以篡改通過的信息,攻擊者可以冒充合法用戶傳送假冒的信息或者主動獲取信息,而遠端用戶通常很難分辨。
(4)惡意破壞
由於攻擊者可以接入
網路 ,則可能對網路中的信息進行修改,掌握網上的機要信息,甚至可以潛入網路內部,其後果是非常嚴重的。
對策 電子商務的一個重要技術特徵是利用
計算機 技術來傳輸和處理商業信息。因此,電子商務
安全 問題的對策從整體上可分為計算機
網路 安全 措施和商務交易
安全 措施兩大部分。
(一)保護網路安全。
網路安全 是為保護商務各方網路端系統之間通信過程的安全性。保證機密性、完整性、認證性和訪問控制性是
網路安全 的重要因素。保護
網路安全 的主要措施如下:
(7)建立可靠的識別和鑑別機制。
保護
套用安全 ,主要是針對特定套用(如Web伺服器、
網路 支付專用
軟體 系統)所建立的安全防護措施,它獨立於網路的任何其他安全防護措施。雖然有些防護措施可能是
網路安全 業務的一種替代或重疊,如Web瀏覽器和Web伺服器在
套用層 上對網路支付結算
信息包 的加密,都通過IP層加密,但是許多套用還有自己的特定安全要求。
由於電子商務中的
套用層 對安全的要求最嚴格、最複雜,因此更傾向於在
套用層 而不是在
網路層 採取各種安全措施。
雖然
網路層 上的安全仍有其特定地位,但是人們不能完全依靠它來解決電子商務套用的安全性。
套用層 上的安全業務可以涉及認證、
訪問控制 、機密性、
數據完整性 、不可否認性、Web安全性、EDI和
網路 支付等套用的安全性。
(三)保護系統安全。
保護系統
安全 ,是指從整體
電子商務系統 或網路支付系統的角度進行安全防護,它與網路系統硬體平台、作業系統、各種
套用軟體 等互相關聯。涉及
網路 支付結算的系統
安全 包含下述一些措施:
(2)技術與管理相結合,使系統具有最小穿透風險性。如通過諸多認證才允許連通,對所有接入數據必須進行審計,對
系統用戶 進行嚴格
安全 管理。
(3)建立詳細的
安全審計 日誌,以便檢測並跟蹤入侵攻擊等。
各種商務交易
安全服務 都是通過安全技術來實現的,主要包括加密技術、認證技術和電子商務安全
協定 等。
(一)加密技術。
對稱加密 又稱
私鑰 加密,即信息的傳送方和接收方用同一個密鑰去加密和解密數據。它的最大優勢是加/解密速度快,適合於對
大數據 量進行加密,但
密鑰管理 困難。如果進行通信的雙方能夠確保專用
密鑰 在密鑰
交換 階段未曾泄露,那么機密性和報文完整性就可以通過這種加密方法
加密機 密信息、隨報文一起傳送
報文摘要 或報文散列值來實現。
非對稱加密 又稱
公鑰 加密,使用一對
密鑰 來分別完成加密和解密操作,其中一個
公開發布 (即
公鑰 ),另一個由用戶自己秘密保存(即
私鑰 )。信息
交換 的過程是:甲方生成一對
密鑰 並把其中的一把作為
公鑰 向其他交易方公開,得到該公鑰的乙方使用該密鑰對信息進行加密後再傳送給甲方,甲方再用自己保存的
私鑰 對加密信息進行解密。
(二)認證技術。
認證技術是用電子手段證明傳送者和接收者身份及其檔案完整性的技術,即確認雙方的身份信息在傳送或
存儲過程 中未被篡改過。
(1)數字簽名。
數字簽名 也稱
電子簽名 ,如同出示手寫簽名一樣,能起到電子檔案認證、核准和生效的作用。
其實 現方式是把散列函式和
公開密鑰 算法結合起來,傳送方從
報文 文本中生成一個散列值,並用自己的
私鑰 對這個散列值進行加密,形成傳送方的
數字簽名 ;然後,把這個數字簽名作為報文的附屬檔案和報文一起傳送給報文的接收方;報文的接收方首先從接收到的原始報文中計算出散列值,接著再用傳送方的公開密鑰來對報文附加的數字簽名進行解密;如果這兩個散列值相同,那么接收方就能確認該數字簽名是傳送方的。
數字簽名 機制提供了一種鑑別方法,以解決偽造、抵賴、冒充、篡改等問題。
數字證書 是一個經證書授權中心
數字簽名 的包含公鑰擁有者信息以及公鑰的檔案數字證書的最主要構成包括一個用戶公鑰,加上密鑰
所有者 的用戶身份標識符,以及被信任的第三方簽名第三方一般是用戶信任的證書權威機構(CA),如政府部門和金融機構。用戶以
安全 的方式向
公鑰證書 權威機構提交他的公鑰並得到證書,然後用戶就可以公開這個證書。任何需要用戶
公鑰 的人都可以得到此證書,並通過相關的信任簽名來驗證公鑰的有效性。
數字證書 通過標誌交易各方身份信息的一系列數據,提供了一種驗證各自身份的方式,用戶可以用它來識別對方的身份。
除上文提到的各種
安全 技術之外,電子商務的運行還有一套完整的安全
協定 。比較成熟的
協定 有SET、SSL等。
SSL
協定 位於
傳輸層 和套用層之間,由SSL記錄
協定 、SSL
握手協定 和SSL警報協定組成的。SSL
握手協定 被用來在客戶與伺服器真正傳輸
套用層 數據之前建立
安全 機制。當客戶與伺服器第一次通信時,雙方通過
握手協定 在版本號、密鑰
交換 算法、數據加密算法和Hash算法上達成一致,然後互相驗證對方身份,最後使用協商好的密鑰交換算法產生一個只有雙方知道的秘密信息,客戶和伺服器各自根據此秘密信息產生數據加密算法和Hash算法參數。SSL記錄
協定 根據SSL
握手協定 協商的參數,對
套用層 送來的數據進行加密、壓縮、計算
訊息鑑別碼 MAC,然後經
網路 傳輸層 傳送給對方。SSL警報
協定 用來在客戶和伺服器之間傳遞SSL出錯信息。
SET
協定 用於劃分與界定電子商務活動中消費者、網上商家、交易雙方銀行、信用卡組織之間的權利義務關係,給定交易信息傳送流程標準。SET主要由三個檔案組成,分別是SET業務描述、SET
程式設計師 指南和SET
協定 描述。SET協定保證了
電子商務系統 的機密性、數據的完整性、身份的合法性。
SET
協定 是專為電子商務系統設計的。它位於套用層,其認證體系十分完善,能實現多方認證。在SET的實現中,消費者帳戶信息對商家來說是保密的。但是SET
協定 十分複雜,交易數據需進行多次驗證,用到多個密鑰以及多次加密解密。而且在SET
協定 中除消費者與商家外,還有發卡行、收單行、認證中心、
支付網關 等其它參與者。
產品及廠商 瑞星 是國產殺軟的龍頭老大,其監控能力是十分強大的,但同時占用
系統資源 較大。瑞星採用第八代
防毒引擎 ,能夠快速、徹底查殺大小各種
病毒 ,這個絕對是全國頂尖的。但是瑞星的
網路監控 不行,最好再加上
瑞星防火牆 彌補缺陷。另外,瑞星2009的網頁監控更是疏而不漏,這是
雲安全 的結果。
金山毒霸 江民 是一款老牌的
防毒軟體 了。它具有良好的監控系統,獨特的
主動防禦 使不少
病毒 望而卻步。建議與
江民防火牆 配套使用。本人在多次
病毒 測試中,發現江民的監控效果非常出色,可以與國外殺軟媲美。占用資源不是很大。是一款不錯的
防毒軟體 。另外江民2009與360
安全 衛士有衝突,建議選擇其一安裝。
卡巴斯基 卡巴斯基 有很高的
警覺 性,它會提示所有具有危險行為的進程或者程式,因此很多正常程式會被提醒確認操作。
其實 只要使用一段時間把正常程式添加到
卡巴斯基 的信任區域就可以了。
在
防毒軟體 的歷史上,有這樣一個世界紀錄:讓一個防毒軟體的
掃描引擎 在不使用
病毒特徵 庫的情況下,掃描一個包含當時已有的所有病毒的樣本庫。結果是,僅僅靠“
啟發式 掃描”技術,該引擎創造了95%檢出率的紀錄。這個紀錄,是由
AVP 創造的。
卡巴斯基 總部設在
俄羅斯 首都
莫斯科 ,Kaspersky Labs是國際著名的信息安全領導廠商。公司為個人用戶、企業
網路 提供反
病毒 、防黒客和反垃圾郵件產品。經過十四年與
計算機病毒 的戰鬥,被眾多
計算機 專業媒體及反病毒專業評測機構譽為病毒防護的最佳產品。
1989年,Eugene Kaspersky開始研究
計算機病毒 現象。從1991年到1997年,他在
俄羅斯 大型計算機公司“
KAMI ”的信息技術中心,帶領一批助手研發出了AVP反
病毒 程式。Kaspersky Lab於1997年成立,Eugene Kaspersky是創始人之一。
諾頓 諾頓是世界最大的防毒廠商Symantec(
賽門鐵克 )公司個人信息安全產品之一,亦是一個廣泛被套用的反
病毒 程式。到2009年,該項產品的發展,除了原有的防毒外,還有防間諜等
網路安全 風險的功能。諾頓反
病毒 產品包括:諾頓網路安全特警 (Norton Internet Security)諾頓反病毒(Norton Antivirus)諾頓360(Norton ALL-IN-ONE Security)諾頓
計算機 大師(Norton SystemWorks)等產品。
賽門鐵克 另外還有一種專供企業使用的版本被稱做Symantec Endpoint Protection 。
NOD32 NOD32是ESET公司的產品,為了保證重要信息的
安全 ,在平靜中呈現極佳的性能。不需要那些龐大的
網際網路安全 套裝,ESET NOD32就可針對肆虐的
病毒 威脅為人們提供快速而全面的保護。它極易使用,人們所要做的只是:設定它,並忘記它。
360 360
安全 衛士是一款由奇虎公司推出的完全免費(奇虎官方聲明:“永久免費”)的安全類上網輔助工具
軟體 ,擁有木馬查殺、惡意
軟體 清理、
漏洞補丁修復 、電腦全面體檢、垃圾和痕跡清理、
系統最佳化 等多種功能。
360
安全 衛士軟體
硬碟 占用很小,運行時對
系統資源 的占用也相對效低,是一款值得普通用戶使用的較好的安全防護軟體。
奇虎公司根據用戶的需要正對它不斷進行功能的擴充與完善。
系統要求:Win 2000/ XP / VISTA / Win 7
微點 是北京東方微點信息技術有限責任公司自主研發的具有完全自主智慧財產權的新一代反
病毒 產品,在國際上首次實現了主動防禦技術體系,並依此確立了反病毒技術新標準。微點主動防禦
軟體 最顯著的特點是,除具有
特徵值掃描 技術查殺已知
病毒 的功能外,更實現了用軟體技術模擬反病毒專家
智慧型分析 判定病毒的機制,自主發現並自動清除
未知病毒 。
費爾托斯特 (Twister Anti-TrojanVirus) 是一款國產的同時擁有反木馬、反
病毒 、反Rootkit功能的強大防毒
軟體 。擁有海量的
病毒特徵 庫,支持Windows
安全 中心,支持右鍵掃描,支持對ZIP、RAR等主流
壓縮格式 的全面多層級掃描。能對
硬碟 、
軟碟 、光碟、移動硬碟、
網路驅動器 、網站瀏覽Cache、E-mail附屬檔案中的每一個檔案活動進行
實時監控 ,並且資源占用率極低。先進的
動態防禦系統 (FDDS)會動態跟蹤電腦中的每一個活動程式,智慧型偵測出其中的未知木馬
病毒 ,並擁有極高的識別率。解疑式線上掃描系統可以對檢測出的可疑程式進行線上診斷掃描。 SmartScan快速掃描技術使其具有非凡的
掃描速度 。國際一流的
網頁病毒 分析技術,擁有最出色的
惡意網站 識別能力。能夠識別出多種經過加殼處理的檔案,有效防範加殼木馬
病毒 。它的“系統快速修工具”可以對IE、Windows、註冊表等常見
故障 進行
一鍵修復 。 “木馬強力清除助手”可以輕鬆清除那些用普通防毒
軟體 難以清除掉的頑固性木馬
病毒 ,並可抑制其再次生成。註冊表
實時監控 能夠高效阻止和修復木馬
病毒 對註冊表的惡意破壞。支持
病毒庫 線上增量升級和自動升級,不斷提升對新木馬新病毒的反應能力。 費爾托斯特
安全 提供的一系列安全保護措施可以讓電腦變得更加穩固,是最值得信賴的安全專家。
avast 來自捷克斯洛伐克的avast!,已有數十年的歷史,它在國外市場一直處於領先地位。avast!的
實時監控 功能十分強大,免費版的avast!antivirus home edition它擁有七大防護模組:
網路 防護、標準防護、網頁防護、即時訊息防護、
網際網路 郵件防護、P2P防護、網路防護。免費版的需要每年註冊一次,註冊是免費的!收費的avast!antivirus professional還有
腳本 攔截、PUSH 更新、命令行掃描器、增大用戶界面等4項家庭版沒有的功能。
avast!是捷克一家
軟體 公司(ALWIL Software)的產品。ALWIL
軟體 公司的研發機構在捷克的首都-布拉格,他們和世界上許多國家的
安全 軟體 機構都有良好的合作關係。早在80年代末ALWIL公司的
安全 軟體 已經獲得良好的市場占有率,但當時僅限於捷克地區。
ALWIL公司是擅長於
安全 軟體方面的研發,開發的avast!antivirus系列是他們的拳頭產品,avast!在許多重要的市場和權威評獎中都取得了驕人的成績,同樣在此後進軍國際市場上也贏得了良好的增長率。
與卡巴,
諾頓 ,咖啡相比,avast!登入中國要晚很多,但是avast!的性能比之於它們卻毫不遜色!ALWIL自信:高超技術的公司不一定只存在於矽谷!自96年以來,avast!獲得的行業殊榮多達40個。
avast!分為家庭版、專業版、
家庭網路 特別版、和伺服器版以及專為Linux和Mac設計的版本等等眾多版本,其中伺服器版分為中小企業板和大型企業版,均可安裝在Windows Server 2003等
伺服器作業系統 版本下。其Linux版本被譽為:Linux上最好的殺軟。
McAfee McAfee 是全球最暢銷的
防毒軟體 之一,McAfee防毒
軟體 , 除了操作介面更新外,也把該公司的WebScanX功能合在一起,增加了許多新功能, 除了幫助偵測和清除
病毒 ,它還有VShield自動監視系統,會常駐在System Tray,當從
磁碟 、
網路 上、E-mail夾檔案中開啟檔案時便會自動偵測檔案的
安全 性,若檔案內含病毒,便會立即警告,並作適當的處理,而且支持滑鼠右鍵的快速選單功能,並可使用密碼把個人的設定鎖住讓別人無法亂改設定。
McAfee 公司是世界上第八大獨立
軟體 公司,簡稱M字頭,是全球最大的致力於提供
網路信息安全 和管理的專業廠商,也是全球最有影響力的十大網路軟體公司之一。 McAfee公司( NYSE: MFE ) 總部位於
加利福尼亞 的聖克拉拉市,1998年收購歐洲第一大反
病毒 廠商Dr. Solomon,利用最新的加速處理和智慧型識別技術全面更新了其
防病毒 產品引擎。
邁克菲 (McAfee)公司於1998年進入中國,不斷向中國企業提供全球領先的
網路安全 和網路管理解決方案,得到了廣大中國企業用戶,特別是重點行業用戶的認可和肯定。經過不懈的努力,
mcafee 公司產品和解決方案被廣泛套用於銀行、保險、證券、電信、交通等領域,獲得了中國人民銀行、中國銀行、中國工商銀行、中國建設銀行、中國平安保險公司、中國網通、中國電信、中國聯通等客戶的大力支持。
在2001年,McAfee公司在中國正式註冊成立了獨資企業-安網(上海)
軟體 有限公司。進一步拓展市場,服務於廣大的中國用戶。McAfee公司在中國設有三個辦事處,分別位於北京、上海、廣州,共有40名員工,主要人員集中在北京,大約有30名員工。
Enterprise(企業版):
McAfee VirusScan Enterprise 8.0i
McAfee VirusScan Enterprise 8.5i
McAfee VirusScan Enterprise 8.7i
Home(家庭版,個人版):
McAfee 2006
McAfee 2007
McAfee 2008
Mcafee 2009
BitDefender BitDefender 成立於2001年,是SOFTWIN的
子公司 ,總部位於羅馬尼亞首都布加勒斯特,同時在德國,西班牙,英國,加拿大等地設有相應的分公司。 SOFTWIN 公司成立於
1990年 ,提供高端
軟體 解決方案及相關服務,客戶主要面向於大型銀行業,國家服務部門,公共事業,物流及通信行業。BitDefender的
安全保護技術 被所有主要獨立評測機構-如ICSA 實驗室和英國西海岸實驗室-所承認。
BitDefender用戶遍及 80 多個國家和地區,包括超過300萬個企業用戶License和4100萬個人用戶;同時,BitDefender領先的
安全 技術也得到了眾多同業公司的認可和套用,包括Data Becker GmbH , G-Data , GFI , Ipswitch , Laplink ), Software602 , and Hauri 。 截止2008年8月,BitDefender已17次通過VB100測試(其餘8次失敗)
Anti-Virus 來自 Linux 的故鄉芬蘭的
防毒軟體 ,集合 AVP、LIBRA、ORION、DRACO 四套
防毒引擎 ,其中一個就是 Kaspersky 的防毒核心,而且青出於藍勝於藍,不少人感覺防毒效率比 Kaspersky 要好,該軟體採用
分散式防火牆 技術,對
網路 流行
病毒 尤其有效。在《PC Utilites》評測中超過 Kaspersky 名列第一,但後來 Kaspersky 增加了擴展
病毒庫 ,反超 F-secure。鑒於普通用戶用不到擴展
病毒庫 ,因此 F-secure 還是普通用戶很不錯的一個選擇。F-Secure AntiVirus 是一款功能強大的實時
病毒 監測和防護系統,支持所有的 Windows 平台,它集成了多個病毒監測引擎,如果其中一個發生遺漏,就會有另一個去監測。可單一掃描
硬碟 或是一個資料夾或檔案,
軟體 更提供密碼的保護性,並提供
病毒 的信息。
PC-cillin 趨勢科技
網路安全 個人版集成了包括
個人防火牆 、
防病毒 、防
垃圾郵件 等功能於一體,最大限度地提供對
桌面 機的保護並不需要用戶進行過多的操作。在用戶日常使用及上網瀏覽時,進行"實時的安全防禦監控";內置的
防火牆 不僅更方便您使用因地制宜的設定,"專業主控式個人防火牆"及"木馬程式損害清除還原技術"的雙重保障還可以拒絕各類黑客程式對
計算機 的訪問請求;趨勢科技全新研發的
病毒 阻隔技術,包含"主動式防毒應變系統"以及"病毒掃瞄邏輯分析技術"不僅能夠精準偵測病毒藏匿與化身並予以徹底清除外,還能針對特定變種病毒進行封鎖與阻隔,讓病毒再無可趁之機;強有力的"垃圾郵件過濾功能"為您全面封鎖不請自來的垃圾郵件。
趨勢科技
網路安全 個人版的諸多功能確保您的電腦系統運作正常,從此擺脫
病毒 感染的惡夢。