"赛门铁克 SEP 和NAC的防病毒方案:应对恶意代码变种威胁"

需积分: 14 9 下载量 168 浏览量 更新于2023-12-20 收藏 909KB DOC 举报
当前,终端安全领域面临的首要问题是恶意代码的不断变异和演进。恶意代码的变种数量剧增,攻击者不再从头开始创建新的恶意代码,而是更新现有恶意代码以创建新的变种,以逃避防病毒软件的检测。这导致了恶意代码的前所未见的增长,使得防病毒软件需要不断更新和改进以应对新的威胁。过去,大规模的蠕虫和病毒爆发表明,恶意代码可以轻易感染大量计算机,而现在的焦点逐渐转移到目标性攻击和更狡猾的感染方法上。越来越多的攻击者开始使用复杂的多态技术来逃避检测,这使得传统的防病毒技术变得不再有效。 为了应对恶意代码的不断演进,赛门铁克软件(北京)有限公司提出了一种基于特征的防病毒技术分析和传统的防病毒产品使用效果分析的防病毒系统设计思路。这种设计思路旨在通过对恶意代码特征的分析和传统防病毒产品的使用效果分析,来构建一个更加强大和智能的防病毒系统。基于特征的防病毒技术分析可以帮助识别和确定恶意代码的特征,从而提高对恶意代码变种的检测能力。传统的防病毒产品使用效果分析则可以帮助评估现有防病毒产品的有效性,从而为防病毒系统的设计和选择提供参考。 在实际构建防病毒系统时,赛门铁克软件(北京)有限公司建议采取多种方法来提高防病毒的效果。首先,应该建立一个全面的恶意代码特征库,用于识别和检测恶意代码的变种。其次,可以采用行为分析技术和云端检测技术来实时监测和检测恶意代码的行为,从而提高对未知威胁的检测能力。此外,还可以结合传统的签名检测和实时更新机制,确保及时发现和处理新的恶意代码变种。最后,在防病毒系统建设中,应该注重用户教育和培训,提高用户的安全意识和防范意识,减少安全漏洞的发生。 综上所述,面对恶意代码不断变异和演进的挑战,赛门铁克软件(北京)有限公司提出了一种基于特征的防病毒技术分析和传统的防病毒产品使用效果分析的防病毒系统设计思路。通过对恶意代码特征的分析和传统防病毒产品使用效果的评估,可以构建一个更加强大和智能的防病毒系统,从而更好地应对恶意代码的不断变化和威胁。在实际建设防病毒系统时,应该采取多种方法来提高防病毒的效果,包括建立全面的恶意代码特征库、采用行为分析技术和云端检测技术、结合传统的签名检测和实时更新机制,以及加强用户教育和培训。这样才能更好地保护终端安全,确保系统和数据的安全。
2010-06-12 上传
该款软件是一款极保密空间的工作平台软件,透过虚拟平台,   你可以拥有一个或者多个完全独立秘密的电脑操作环境。   这个平台具有完全独立的作业系统功能,你的应用程序以及   文件资料犹如放在保险箱一般的在秘密空间里工作,你的   机密以及隐私绝不会外泄,也不会影响电脑本身系统。   你可以拥有一个绝密空间,甚至可以更多,在一个电脑的   第六空间享受完全的自由。再也不需要担心资料外泄的问题,   也不用担心病毒的侵蚀。该款软件采用创新的沙箱(sandBox)   技术原理,完整的保护你的电脑,让你使用电脑更方便更轻松。         本软件特点:   平台创建:你可以创建许多个虚拟工作平台。   虚拟空间:标准设定10G,但是用户可以设定然和虚拟环境空间的大小,    也可以随时在建立空间之后进行修改。   软件安装:支持虚拟平台内程序独立安装软件。并支持绝大多数标准微软软件。   沙箱功能:虚拟平台内所有的程序,资料都在沙箱内执行。    绝对的保密的隔绝,每个沙箱之间互相隔离,互不影响。   病毒隔绝:在沙箱虚拟系统内的任何中毒将不会感染母体工作系统。    沙箱之间也不会相互交叉感染病毒。   加密等级: 虚拟平台提供256K bi加密等级。目前还没有已知破解方案。   热键切换: 沙箱虚拟系统于是母体系统之间可以通过热键快速切换。   密码管理:沙箱支持权限密码保护,没有密码则无法开启沙箱并且不能以任何 系统工具方式打开沙箱盗取资料。   复制拷贝:沙箱可以自由拷贝复制,并且可以集中放在服务器上管理,也可以放在    外接存储设备上。(请参考企业版)   密室隔绝:沙箱虚拟平台内执行应用程序,说执行的程序将会被完整的隔绝保护。    所产生的资料将会自动进行加密存储。 工作系统:Windows XP/2000/Vista/ Win7(32~64)   CUP : Intel Pentium 1.8 GHz或以上   内存 :512MB或以上。   屏幕分辨率:800*600以上。   系统语言:中英文(通过修改目录中的XML文件即可修改成任何语言版本)   工作空间:10G或更高 不断更新的版本: http://www.privateworkplace.com/download.php