新聞中心
隨著年終臨近,大家都在忙著準(zhǔn)備節(jié)日娛樂項(xiàng)目,在安全行業(yè)大部分的產(chǎn)品更新也趨于平靜,不過還是有一部分廠商在為互聯(lián)網(wǎng)的安全做著自己的努力,我們有幸拿到了即將在AVG2011免費(fèi)版中出現(xiàn)的IDP的獨(dú)立版本,為大家年終揭秘,來看看這個被稱為神器的東西。

創(chuàng)新互聯(lián)建站是一家集成都網(wǎng)站制作、成都做網(wǎng)站、網(wǎng)站頁面設(shè)計(jì)、網(wǎng)站優(yōu)化SEO優(yōu)化為一體的專業(yè)網(wǎng)站制作公司,已為成都等多地近百家企業(yè)提供網(wǎng)站建設(shè)服務(wù)。追求良好的瀏覽體驗(yàn),以探求精品塑造與理念升華,設(shè)計(jì)最適合用戶的網(wǎng)站頁面。 合作只是第一步,服務(wù)才是根本,我們始終堅(jiān)持講誠信,負(fù)責(zé)任的原則,為您進(jìn)行細(xì)心、貼心、認(rèn)真的服務(wù),與眾多客戶在蓬勃發(fā)展的市場環(huán)境中,互促共生。
IDP 的全稱是 identity protection ,國內(nèi)很多論壇翻譯成身份保護(hù)。根據(jù)官方的描述, 是一款防惡意軟件產(chǎn)品, 它使用行為技術(shù)防范各種惡意軟件,如間諜軟件、僵尸程序、身份盜用 。此外,它還針對新病毒提供零延時 保護(hù)。Identity Protection 會驗(yàn)證應(yīng)用程序的行為,如果檢測到可疑操作(例如將自身復(fù)制到系統(tǒng)文件夾、將數(shù)據(jù)寫入另一個文件、創(chuàng)建注冊表項(xiàng)、收集重要數(shù)據(jù)、將其保存到特定的文件中或?qū)⑵渖陷d到 Internet 等),你將獲得通知。Identity Protection 不需要任何數(shù)據(jù)庫更新即可檢測惡意軟件,因此它在特定情況下(阻止最新傳播的惡意軟件時)所提供的保護(hù)效果比防病毒應(yīng)用程序要好。
另一方面, IDP 無法檢測僅存在于您計(jì)算機(jī)上并且不執(zhí)行任何操作的受感染文件(例如,只是存儲文件,根本不會運(yùn)行)。此類文件還是需要防病毒程序來解決。
介紹了這么多下面我們就來看看這個神奇在實(shí)際應(yīng)用中的表現(xiàn)。
此次測試我們選擇的病毒樣本具有一些木馬的典型行為:下載器,釋放并安裝驅(qū)動,鏡像劫持導(dǎo)致流行的殺軟導(dǎo)致其無法運(yùn)行等。為了檢驗(yàn)IDP在極端環(huán)境下的處理威脅的能力,本次采用斷開網(wǎng)絡(luò)連接下的測試,來考驗(yàn)軟件的可靠性。
此病毒文件的 MD5 : 373193286bb2f05c9063ee548e902d96
首先我們依舊采用虛擬機(jī)的環(huán)境下測試,安裝IDP,安裝結(jié)束后初次進(jìn)入主界面簡潔、清爽,看上去賞心悅目。
然后斷開網(wǎng)絡(luò)連接,避免 IDP 去網(wǎng)絡(luò)查詢云端數(shù)據(jù)庫。然后運(yùn)行病毒文件。 IDP 馬上就彈出對話框。
點(diǎn)擊更多細(xì)節(jié)( more details )后,彈出對話框簡要的描述了其惡意的行為。
然后我們點(diǎn)擊 quarantine 按鈕,看看 IDP 的整體清理效果??梢钥吹?IDP 總共清理了 179 個條目??梢哉f,清理時相當(dāng)?shù)耐暾?/p>
同時我們也可以在 setting 中查看清楚的細(xì)節(jié):
可以看出 IDP 做了全面的清理,而且據(jù)我所知,不同于很多的行為監(jiān)控引擎,規(guī)則都硬編碼在引擎中,如果需要更新則須比較長的周期,然而 IDP 不同, 其規(guī)則獨(dú)立于引擎。位于歐州的病毒研究中心,會根據(jù)病毒的流行趨勢,及時的更新 IDP 的引擎規(guī)則,這讓 IDP 更加強(qiáng)大。同時 IDP 還可以跟 AVG 強(qiáng)大的病毒庫互動,如果有文件被病毒碼檢測到,那么 IDP 會主動查詢?nèi)绱丝梢晕募南嚓P(guān)信息,包括其釋放的文件和釋放它的文件,做到一站式的全面清理。
IDP ,以前只在收費(fèi)版中提供的服務(wù),即將到來的AVG2011中將包含IDP服務(wù),IDP的到來可以說十分符合國內(nèi)互聯(lián)網(wǎng)用戶的使用習(xí)慣,傳統(tǒng)的安全廠商正在從被動轉(zhuǎn)為主動互聯(lián)網(wǎng)威脅防護(hù),我們期待AVG2011發(fā)布的時刻,更多AVG2011相關(guān)內(nèi)容敬請期待.....
當(dāng)前文章:網(wǎng)絡(luò)保護(hù)神器AVG2011IDP搶先測試
網(wǎng)站網(wǎng)址:http://fisionsoft.com.cn/article/djcidej.html


咨詢
建站咨詢
