[ 登录 ][ 注册 ] 天极传媒: 比特网 | 天极网 | IT专家网 | IT商网 | 52PK游戏网 | 手机天极 | IT分众 |
您现在的位置: IT专家网 > 安全子站 > 新闻

问答:带你全面了解反恶意软件产品

作者: TT,  出处:IT专家网, 责任编辑: 张帅, 
2007-08-28 09:41
  如今市面行可以见到的安全产品种类,如何选择适合自己的反恶意软件方案?下面笔者将通过几个问答来使用户清楚如何对反恶意程序工具进行选择……

  【IT专家网独家】如今市面行可以见到的安全产品种类,如何选择适合自己的反恶意软件方案?想要有效的反恶意软件,首先需要一个庞大的恶意程序特征库。反病毒程序、间谍软件检测模块,IDS(入侵检测系统)以及其他的各种工具通常被用来发现并阻止各种来自网络的入侵代码。在你身边可以找到各种各样的反恶意软件工具,要想全面的去了解每一个产品,需要耗费大量的时间和精力。通过回答下面几个简单的问题,可以帮你正确的认识并找到合适自己的反恶意软件产品。

  你需要那种类型的反恶意软件工具?

  病毒,木马,蠕虫,垃圾邮件以及间谍程序是如今主要的恶意软件种类,你需要去选购安全产品来检测所有的这些威胁。一些产品集成了各种反威胁工具,但不可避免的会发生软件和管理的冲突。

  我该如何分辨一个产品是否兼容其他的反病毒程序呢?

  只要你耍一个小手段,你就可以判断那些产品存在兼容问题。你可以向经销商索要一份其已知冲突的清单,这样你就可以发现是否和你想要的产品发生存在冲突。

  Windows内置的反病毒工具可以提供足够的保障吗?

  WindowsXP和早期版本的肯定不能很好提供充分的安全保障。Windows Vista的反间谍程序的防御技术和各种其他内置安全工具,增强了系统的安全性,但是仍无法满足大多数企业的商业安全要求。

  是否有使用白名单的必要?

  白名单技术阻止一切不在名单内的活动发生,对已知的恶意程序的检测和阻止可以起到良好的效果。一些企业认为白名单技术可以很好的防止恶意软件的破坏,但是也有一些企业认为白名单技术存在很多的局限性。但是这一切都要看你所在的环境是否需要这样的技术。

  行为检测工具是否有效呢?

  一些反恶意软件工具引入了行为阻断功能,处理拥有特征行为的恶意软件代码。当可疑的执行程序被检测到,程序将终止可疑程序运行。行为阻断是如今最有效的抑制恶意软件行为的方法,这种方法在防御0-day漏洞方面效果显著。

  智能搜集工具在反恶意软件行为中是否有效?

  这种方法是经常被恶意软件制造者使用,通过收集众多用户的使用情况得到更多关于恶意软件的信息。每个电脑提交程序使用的情况(好,坏或不详)到中央服务器进行自动分析。

  用户对于恶意攻击该如何判别?

  只要这种技术没有影响网络的吞吐量,设备的性能或者用户的效率,就没有必要去针对这种软件或行为做特别多的保护。

  我是否需要一个准入控制计划?

  接入控制应用,可以提醒用户正在运行来历不明的程序,可以帮助用户防止恶意软件的感染。这种能力使得准入控制程序在反恶意软件中得到广泛应用。

  我需要反病毒软件吗?

  最近市面上出现了一些新的反恶意软件工具和技术,一些观察家宣称传统的杀毒软件将要灭亡。这种说话显然是片面的,杀毒软件是还是自身的一些优势的,在性价比方面完全可以胜任一般用户的安全需要。

  有没有最直接有效保护企业或用户免受恶意软件侵害的工具或方法呢?

  合理利用身边的反恶意软件工具来增强安全防御能力。安全硬件防火墙,确保已经安装了系统安全补丁,对员工进行网络安全和电脑相关知识的培训。只有综合做到这些才会最大限度的确保安全稳定的网络使用环境。

  IT专家网原创文章,未经许可,严禁转载!

  • 本文关键词:

网友评论

笔名 
请您注意:遵守国家有关法律、法规,尊重网上道德,承担一切因您的行为而直接或间接引起的法律责任。    IT专家网友拥有管理笔名和留言的一切权利。

邮件订阅


    • 解析Windows密码安全问题(第三部分)评论
      在前两部分文章中,我们讨论了Windows密码政策的问题以及它是如何在Active Directory环境被控制等问题,大家应该还记得在默认情况下密码政策和相关的设置位于默认域策略中(Default Domain Policy)。另外同样探讨了可以使用哪些技术破获windows密码,以及每种攻击方式的限制问题。那么,在本文中,我们将讨论如何让windows密码变得更加安全,以及如何能够解决在前两部分文章中出现的所有问题。本文将涉及Windows2002/2003/2008Active Directory默认安装带来的可能性以及其他能够整体提高密码安全的技术。
    • IDC创新和安全白皮书:合作或竞争评论
      业务创新是业务发展战略非常重要的一部分,并而日益成为公司保持竞争优势的决定性因素。由于创新的战略重要性,导致了我们越来越关注信息安全机制在抑制甚至扼杀业务创新方面起到的作用。IDC认为公司不仅是需要找到业务创新和有可能扼杀这种创新的信息安全机制,而且需要在这两者之间找到一个简洁的平衡来满足自己的业务需求。成功的企业能够在商业竞争中占有优势,是因为他们懂得去合理的利用两者使之成为一种具有杠杆作用的机制,而其它的企业只是单单强调其中的一个。
    • 预防企业数据丢失的6种最佳实践评论
      根据“私有权清算中心”(一家非赢利性消费者信息和倡导组织)的统计,自2005年1月以来,有将近2200万条记录遭到破坏。数据失窃和丢失案件数量惊人,这不仅是因为安全入侵事件正在以惊人的速度持续增长,数据丢失引发的财产损失事件也同样在飞速增加。根据美国政府的估计,所谓的“企业数据丢失”在去年使商业界损失了近1050亿美元。根据波尼蒙研究所(Ponemon Institute)的统计,仅仅内部人士导致的数据受损一项,每年给商业界造成的损失为平均每家公司3-4百万美元。产业分析公司Gartner集团估计,恢复数据的开销可以达到每条破坏记录150美元之高——这一数字还没有包括重拾客户信任和重建品牌价值、可能的罚款以及法律诉讼代理费的资金投入。在企业数据丢失案件有增无减的同时,公司也正在不断搜集更多数据,以求优化商业流程,改善客户服务,以及提升与合作伙伴的关系。更多的数据转化为相关数据在整个企业中数量不断增多的信息系统之间更广泛的传播。其结果就是——随着公司内外越来越多的用户获得接入系统的权限,敏感数据遭到破坏的风险也在不断增大。
    • RSA白皮书:管理银行的信息风险评论
      信息是银行的基础,但直到现在,金融机构还往往满足于以业务封闭式的方式管理风险。然而,行业的压力促使银行开始对这种战略展开思考。