赛迪网 > IT技术 热点推荐 > 文章
  IT资讯搜索
 
IT产品搜索
[程序开发][网管世界][网络安全][数据库技术]
[操作系统][嘉宾聊天·在线访谈][活动集锦]
[精彩专题][Symantec专区][订阅IT技术周刊]
[开发论坛][网管论坛][安全论坛][数据库论坛]
[操作系统论坛][Sybase专区][IBM dW技术专区]
[病毒求助][病毒与漏洞播报][文档·源码下载]

防范病毒与木马的未来思路

发布时间:2007.08.17 10:13     来源:赛迪网    作者:Tony

主持人:

现在安天实验室能不能透露一下做防木马产品的时候有没有什么新的思路?

张晓兵:

首先是做样本采集,达到海量的时候样本的分解很重要,我们对样本分解是有一个专门的平台组,大概有十个人左右,专门开发样本分解的新技术,目的是希望能在更短的时间内把大量的上报样本分解出来,有用的东西尽快的加进去。编程方面要考虑除了加强病毒样本之外,要给用户提供更方便、强大的工具。还有一点,要给用户提供更多的自动化的工具。比如说功能像U盘免疫,这是我们第一个来做的,也是非常好的。用户用了之后U盘不会再中毒。把类似于这样的功能增加进去。具体对于整个发展技术来讲还是以特征码技术为主、监控体系为外围的完整的方式。还不可能形成一种用户只要装上杀毒软件或者反流氓软件不用做任何操作系统就安全了。因为漏洞越来越多,我们都不希望一台P4的电脑只是用来跑游戏,上网,应用越复杂受到的威胁就越复杂。但是只能看到我们有一个动态的平衡,一方面安全厂商要不断的生产新的产品,产生新的服务,新的动作遏制这样的势头,另外,使用户有一个相对安全的环境。

主持人:

在反病毒方面金山有没有什么新的发展思路?

戴光剑:

数据流2007年我们已经有这个技术了,我们会更深的挖掘,其他方面比如现在利用的内核检测技术,查杀一体全方位的计算机防护手段和方法,或者解决方案。最重要的是配合整套的服务体系,包括采集、升级、我们目前每周升级17次,以后我们希望能更高的提高升级的次数,通过最有效的查杀技术,帮助用户避免病毒的攻击。

主持人:

金山对特征码库有什么优化的措施吗?

戴光剑:

特征越多以后我们会通过各种技术,包括数据挖掘,世界上比较流行的一些新兴技术尽量减小每个特征的流量。

主持人:

从今天整体聊天可以看到,病毒与木马在特征、定义上确实有区别,但是在今天已经二者开始走向融合。谢谢两位专家的到来,再次感谢戴光剑先生和张晓兵先生。谢谢大家,今天访谈到此结束!(责任编辑:李磊)


[ 发表评论 ] 字体[  ] [ 打印 ] [ 进入博客 ] [ 进入论坛 ]  [ 推荐给朋友 ]
  相关文章
· 病毒与木马的融合 (08-17) · 防范病毒、木马的新技术与新措施 (08-17)
· 木马与病毒的区别 (08-17) · 即时通讯工具已成网络病毒第二大传播渠道 (08-17)
· 8月17日:江民播报--当心龌龊虫释放蠕虫 (08-17) · 病毒作者小浩表示收手 称不想进监狱 (08-16)
· 检测你的SQL Server是否有特洛伊木马 (08-16) · 七夕将至 防范新型电子贺卡病毒的来袭 (08-16)
· 邮件借寄送电子贺卡传播病毒和木马 (08-16) · 木马程序HotLan将目标转向Gmail电子邮箱 (08-16)
  客户需求反馈表
* 姓  名:
更多资料  了解方案  认识厂商
* 单位名称:
* 联系电话:
* 电子邮件:
  赛迪推荐  
  手机·资费 ·新品·导购·评测·手机资费·宽带
手机搜索  诺基亚 N73 MOTO Z6
  IT产品 ·笔记本·台式机·服务器·打印·投影
IT产品搜索 
  IT技术 ·开发·网管·安全·数据库·操作系统
  信息化 ·热点·专题·访谈·周刊·方案案例
[政务][电信][金融][农业][制造业][中小企业]
[CIO][ERP][协同][IT管理][中间件][电子商务]
[政策][地方][专家][评估][辞典][博客][社区]
· 专题:一路畅通构想曲——让出行不再遭遇堵车
· CIO工作亲历:企业ERP选型不能忽视"选人关"
· 综述:信息化建设给中国监狱带来的各种变化
· 金融业风险管理和法规遵从有五点需考虑的因素
· 保险业CIO关注:该如何建立统一高效的CRM体系
· 调查显示:多数CIO对IT规划仍存在困惑和误解
  博客·论坛 ·曾剑秋·项立刚·Java学习·网管