[ 登录 ][ 注册 ] 天极传媒: 比特网 | 天极网 | IT专家网 | IT商网 | 52PK游戏网 | 手机天极 | IT分众 |
您现在的位置: IT专家网 > 安全子站 > 安全技巧

全方位思考 选择适合您的反恶意软件

作者: 陈将,  出处:IT专家网, 责任编辑: 张帅, 
2007-11-26 10:15
  如今恶意程序代码对用户的破坏越来越猖獗,然而很多用户在选择反恶意程序工具时又遇到了困惑,如何选择正确适合的反恶意软件工具呢?本文或许对用户选择反恶意软件有所帮助……

  【IT专家网独家】如今正确选择的反恶意软件产品时,用户可能会感觉到更多的困惑。要想有效的对付恶意软件,你不得不在浩瀚的产品中苦苦寻找。杀毒软件产品、反间谍软件、IDS(入侵检测系统)以及其它一些发现并阻止恶意代码的产品等,各式各样摆字用户面前,该如何去选择呢?其实用户只需在选择产品时考虑如下几个问题,或许您会有正确的选择。

  到底需要什么样的反恶意软件产品?

      病毒、木马、蠕虫、恶意邮件以及间谍软件是几种主要的恶意软件范畴,你需要的产品必须要可以侦查和阻止这些威胁。一些产品将几种工具捆绑到一起,从而帮助企业有效的管理和对付恶意软件。

  怎样知道一种产品与其它形式的反恶意软件程序不发生冲突?因为你可能会选择多种安全产品,你肯定希望这些产品之间互相有良好的偕同工作。在购买产品之前,需要向厂商咨询可能存在的冲突名录。

  Windows内置的反恶意软件产品能够提供有效的保护吗?

      Windows XP及更早版本不能提供有效的保护。Windows Vista的防御者反间谍软件技术和其内置安全技术确实提高了操作系统的安全性能,但是不可能满足所有顾客对于安全的高要求。

  使用黑白名单机制有效吗?

      与使用黑名单机制阻止恶意程序的方法类似,白名单反恶意软件技术的工作原理就是只允许事先认可的应用程序的运行。许多企业认为使用这一机制就可以保证系统的安全,然而由于很多产品自身的缺陷仍然会被攻击者所利用。

  行为检测工具有效吗?

      一些反恶意软件产品的行为阻断监控功能可以有效的防止执行含有恶意代码的软件的执行。一旦可疑的代码被发现,程序的运行就会被阻断。行为检测技术比起单纯的依靠病毒库识别的安全技术来说,智能化和复杂程度更高。这一技术在对付0-day攻击恶意程序时效果显著。

  智能分析管理技术可以有效的对付恶意软件的攻击吗?

      有些安全厂商使用了这一技术,Prevx公司在这方面尤为出色。这一技术就是使用多台电脑同时工作增强搜集病毒的能力,从而更好的对付病毒。每一台电脑都将程序,不管是恶意的还是未知的,统统发送到中央服务器进行自动分析。

  需要在网络层或是用户层面对付恶意软件吗?

      都需要。只要这一技术没有增加网络带宽消耗,降低设备的性能或是用户的工作效率的情况下。

  需要访问控制程序吗?

      访问控制程序会在用户准备运行未知程序的时候对其提出警告,这样就可以在早期对恶意软件感染做出预警。这一能力使得访问控制程序在对付恶意软件的时候相当有效。

  需要杀毒软件吗?

      随着越来越多的对付恶意软件的工具和技术在市面上的涌现,一些观察家宣称传统的杀毒软件将会被淘汰。显然这一说法夸大其词,实际上杀毒软件还是有效的。如果仅仅将其当作是一个二线的防御技术,杀毒软件的性价比还是很有竞争力的。

  最有效的防止反恶意软件误杀正常的IT程序的办法是什么?

      使用反恶意软件组合策略来提供安全覆盖。安装和使用防火墙。实时更新你的软件的补丁。培训员工和系统使用人员关于安全正确使用计算机的知识。

      相信做到以上几点,将会给您的企业计算机使用安全带来很大的帮助。

 

      IT专家网原创文章,未经许可,严禁转载!

  • 本文关键词:

网友评论

笔名 
请您注意:遵守国家有关法律、法规,尊重网上道德,承担一切因您的行为而直接或间接引起的法律责任。    IT专家网友拥有管理笔名和留言的一切权利。

邮件订阅


    • 解析Windows密码安全问题(第三部分)评论
      在前两部分文章中,我们讨论了Windows密码政策的问题以及它是如何在Active Directory环境被控制等问题,大家应该还记得在默认情况下密码政策和相关的设置位于默认域策略中(Default Domain Policy)。另外同样探讨了可以使用哪些技术破获windows密码,以及每种攻击方式的限制问题。那么,在本文中,我们将讨论如何让windows密码变得更加安全,以及如何能够解决在前两部分文章中出现的所有问题。本文将涉及Windows2002/2003/2008Active Directory默认安装带来的可能性以及其他能够整体提高密码安全的技术。
    • IDC创新和安全白皮书:合作或竞争评论
      业务创新是业务发展战略非常重要的一部分,并而日益成为公司保持竞争优势的决定性因素。由于创新的战略重要性,导致了我们越来越关注信息安全机制在抑制甚至扼杀业务创新方面起到的作用。IDC认为公司不仅是需要找到业务创新和有可能扼杀这种创新的信息安全机制,而且需要在这两者之间找到一个简洁的平衡来满足自己的业务需求。成功的企业能够在商业竞争中占有优势,是因为他们懂得去合理的利用两者使之成为一种具有杠杆作用的机制,而其它的企业只是单单强调其中的一个。
    • 预防企业数据丢失的6种最佳实践评论
      根据“私有权清算中心”(一家非赢利性消费者信息和倡导组织)的统计,自2005年1月以来,有将近2200万条记录遭到破坏。数据失窃和丢失案件数量惊人,这不仅是因为安全入侵事件正在以惊人的速度持续增长,数据丢失引发的财产损失事件也同样在飞速增加。根据美国政府的估计,所谓的“企业数据丢失”在去年使商业界损失了近1050亿美元。根据波尼蒙研究所(Ponemon Institute)的统计,仅仅内部人士导致的数据受损一项,每年给商业界造成的损失为平均每家公司3-4百万美元。产业分析公司Gartner集团估计,恢复数据的开销可以达到每条破坏记录150美元之高——这一数字还没有包括重拾客户信任和重建品牌价值、可能的罚款以及法律诉讼代理费的资金投入。在企业数据丢失案件有增无减的同时,公司也正在不断搜集更多数据,以求优化商业流程,改善客户服务,以及提升与合作伙伴的关系。更多的数据转化为相关数据在整个企业中数量不断增多的信息系统之间更广泛的传播。其结果就是——随着公司内外越来越多的用户获得接入系统的权限,敏感数据遭到破坏的风险也在不断增大。
    • RSA白皮书:管理银行的信息风险评论
      信息是银行的基础,但直到现在,金融机构还往往满足于以业务封闭式的方式管理风险。然而,行业的压力促使银行开始对这种战略展开思考。