取消
搜索历史
热搜词
原创
活动
创新2.0
I T
产业
当前位置:首页 >互联网•IT > 安全 > 漏洞/病毒 > 正文
成都中电熊猫仇善海:大数据应用场景 ——良率分析和故障预判
来源:ZDnet  :佚名 2015-05-28 14:27:35
在当下,许多公司竞相防范狡猾的高级持续性威胁,传统反病毒软件似乎如同古董。但是传统反病毒公司正在应势而变,为BYOD时代提供深层防御机制。

试图进入受保护的客户端。

智能安全软件还提供了流量监控功能,而这种功能通常只出现在非常高级的企业产品中。流量监控组件扫描出站流量,甚至可以检测之前未知的恶意软件联络 控制服务器或者企图通过网络扩散出去。我们测试了这项功能,发现:一旦连最隐蔽的文件试图传播,ESET也能检测出来,而试图传播是几乎所有高级恶意软件 在某个时间点都要做的事情。

就笔记本电脑和台式机组成的完全基于PC的网络而言,ESET智能安全软件提供了这次测评中最出色的保护方案之一,甚至增添了丢失笔记本电脑的保护 等功能以及通常只出现在非常高级的保护方案中的一些安全功能。增添多设备安全服务同样能保护安卓设备,不过从安装角度来看,要是完全把所有那些保护功能集 成到一个产品里面,那样来得更容易。

卡巴斯基全方位安全软件

卡巴斯基全方位安全产品是这次测评中反病毒和漏洞防护方面做到完全正确无误的两款程序包之一,也没有误报。这种保护级别来自强大的深层防御机制,依 赖多种方法和程序,确保PC或移动设备的安全。就PC而言,万一出现最糟糕的情形,甚至还可以借助恢复模式,充当最后一道防线。

全方位安全软件可以安装在任何台式机、安卓或iOS设备上。针对移动设备,核心保护包括反网络钓鱼和反恶意软件保护,另外还有一种安全浏览器模式, 可以保护个人数据避免被恶意应用程序窃取,密码管理器便于用户轻松地安全登录到多个网站。安卓上的保护更深入一点:要是SIM卡被人拔出,就能牢牢锁住手 机,这可以防止有人窃取手机后插入自己的SIM卡。我们试了下,发现手机仍然无法使用。

全方位安全软件还采用了漏洞自动拦截技术,包括特别关注基于Java的程序,这类程序的安全风险很高。这可以防止任何漏洞代码运行。这给试图用到那些已知漏洞的合法程序带来了一些麻烦,但是任何有用的程序不太可能会试图这么做;必要的话,可以重置那些设置。

全方位安全软件还提供了我们这次测评的最佳反网络钓鱼保护技术之一。除了维护收录已知网络钓鱼骗局的数据库外,它还增添了对进入到受保护端点设备的 任何电子邮件进行实时启发式分析的功能,可以分析电子邮件向用户索要什么信息,电子邮件试图要求用户采取什么操作,以及有没有什么被混淆或被欺骗。那样一 样,如果受保护客户端上的用户是之前根本没有对别人发动过的针对性攻击的受害者,因而该攻击不在数据库之中,照样可以根据邮件本身检测出攻击、予以标记 ――这对充当第一道防线的端点产品来说是一项非常好的功能。

全方位安全软件还提供了自己的防火墙防止蛮力攻击,并提供了一种可信模式,充当收录已知合法程序的MD5散列文件的数据库。所以,比如说要是你想安 装Skype,全方位安全软件就知道用户需要获取并安装的实际文件的散列值。它会对照实际配置文件来检查已知的安装文件,确保没有内容被更改或改动,之后 才允许下一步操作,这有点像反向的病毒扫描器。

除了出色的深层保护外,全方位安全软件还提供了其他程序没有的两项独特功能。第一项功能是安全支付(Safe Money),这种浏览器模式将使用中的一切数据完全锁起来。只要用户进入到亚马逊之类的购买网站、富国银行之类的银行网站或者PayPal之类的支付处 理网站,它就会自动开启。收录已知银行类网站的自带数据库极其详细,不断更新;比如说,如果访问本地网上分行并不触发安全支付保护机制,用户可以将该分行 添加到数据库中。安全支付没有始终处于活动状态的唯一原因在于,它极耗费资源,所以只有在需要时才开启。

安全支付模式下,浏览器被引入到沙盒里面,沙盒可以防止任何程序在受保护系统上执行。比如说,击键记录程序和屏幕抓取程序就无法得逞。你甚至无法 对使用中的安全支付模式抓取屏幕截图(我们试过多种方法也没得逞),因为有人可能抓取屏幕截图以窃取密码和帐户信息。一旦你离开银行类网站,浏览器就会回 到正常,安全支付绿色边界消失则表明回到正常。

全方位安全软件的第二个独特组件就是,万一病毒设法突破了卡巴斯基部署的所有保护机制,能够让系统恢复到上一次已知良好的配置状态。它不是像苹果的 Time Machine那样的全面恢复,但是可以将大多数文件恢复到感染前状态。我们测试这项功能的唯一办法就是,禁用全方位安全软件,注入恶意软件,然后重新激 活软件。恢复过程很顺畅。大多数人可能根本不需要它,但以防万一总归是好事。

迈克菲LiveSafe

迈克菲LiveSafe是这次测评中最易于使用的产品之一;公司让用户很容易将产品安装到多个设备上,不需要额外收费,只要它们都属于同一个用户。所以公司或企业要做的有点不一样,但是不管怎样,添加PC、Mac、iOS或安卓设备是个相对简单的过程。

除了本次测评的大多数产品提供的标准保护功能外,LiveSafe还增添了一些深层防御和额外功能。这包括:非常出色的密码管理器能够让密码在多个平台上确保安全;个人锁柜可加密和保护信息,远离任何外界或未授权用户。

移动设备功能包括:只要从命令控制台上轻松点击一下,就能够擦除丢失或失窃的手机或平板电脑上的数据。还能够通过LiveSafe控制台来管理设备,执行其他事务,比如备份重要文件。

迈克菲LiveSafe产品还包括电子邮件扫描器和充分利用众多动态过滤器的垃圾邮件拦截器。唯一的问题在于,邮件扫描器运行起来不是非常好。来自 联系人的真实邮件明明不是网络钓鱼骗局,有时却被误标记为网络钓鱼骗局。有时候,大量明显是垃圾邮件的邮件却任其畅通无阻。除了每次任由垃圾邮件进入让它 知道外,我们其实无法调优反垃圾邮件产品;但是即便那样,那也无法保证同一封电子邮件不会再次突破防御。作为端点电子邮件安全的后备机 制,LiveSafe的效果相当好,但是作为一线防御机制,它恐怕还不够好。

相比表现差劲的反垃圾邮件组件,网站顾问工具表现出色,可以提醒用户哪些网站有可疑代码,万一无意中访问受损网页,禁止可疑代码载入。顾问测试中没有出现误报,它正确查出了已知存在威胁的网页上的所有威胁。

赛门铁克诺顿安全

赛门铁克进入反病毒市场的时间几乎比任何厂商都要早,尤其是考虑到它在多年前收购了诺顿产品线之后。然而,直到今年,赛门铁克还拥有业内最错综复杂 的价格体系和产品线。抛开这一切不说,Norton Antivirus、Norton Internet Security和Norton 360现在合并到一项名为Norton Security的服务。该服务由赛门铁克技术和响应小组开发,它为消费者、公司和企业提供了同样高的保护级别。它还适用于PC、Mac、安卓和iOS设 备。

诺顿产品在台式机上效果很好,但在移动设备上真正很出色,增添了大有帮助的功能,这些功能不是其他产品所没有的,就是比其他产品更胜一筹。举例说, 赛门铁克不仅可以防范手机上的垃圾短信,还能防范骚扰电话,这是我们确实很喜欢的一项出色功能。我们不妨可以拦截电话营销人员或自动拔打电话系统打来的电 话,诺顿安全还让我们可以拦截有意掩藏号码打来的任何电话,许多恬不知耻的骗子经常掩藏号码。

另外针对移动设备,除了扫描查找病毒外,诺顿安全软件还能通过其应用程序顾问(App Advisor),登记并评级你下载的每个应用程序。基于每个应用程序的表现,顾问会提醒用户某些阈值是否设得过高。比如说,由于糟糕编程或者实现不同功 能的方式,某个应用程序可能很耗费电池电量。尽管该应用程序严格来说不是恶意软件,但将它安装在手机上可能是件好事,因为它耗费太多的电量。

其他应用程序可能会有不太正常的行为,比如收集关于手机上其他应用程序的信息,不断提示用户安装更多产品。或者可能就是伪装成其他面目的赤裸裸的恶 意软件。纯粹的恶意软件从手机上一律清除掉,而那些灰色程序会呈现在用户面前,附有关于其不良行为的所有信息。之后,用户可以决定是信任它们,还是干脆避 免风险、卸载应用程序。

大多数移动功能旨在适用于安卓平台上,不过除了恶意软件防护外,还为iOS平台提供了另外几个工具,比如能够在丢失的手机上触发尖叫声,那样要是手机就在附近,方便找到。这种尖叫声其实很响,即便丢失的手机在包包、茄克口袋或塞在柜子里面,也能听得到。

诺顿安全软件的用户界面易于使用,呈现为门户网站,可以从任何受保护设备来访问该门户网站。之后,可从该门户管理帐户下面的任何设备。如果用户想寻找丢失或失窃的手机,用户还可以进入界面,获得帮助。

台式机端传统反病毒保护之外的功能包括:身份保险柜和密码管理器。两者都使用AES 256位加密来保护重要文件或密码。密码管理器特别简练,让用户只要输

编辑:张路麒
关键字: Array  Array  Array  Array  Array  Array  Array  Array  Array  Array  Array  Array  Array  Array  Array  Array  Array  Array 
活动 直播间  | CIO智行社

分享到微信 ×

打开微信,点击底部的“发现”,
使用“扫一扫”即可将网页分享至朋友圈。