到一个新的反病毒模型的动议
这是系列文章的第二突出的原因,我们需要一种新模式的反病毒和安全solutions.Reason#1:基本ModelAnti病毒软件供应商仍然在昨天的方法依赖 解决今天的问题:他们等待下一个病毒肆虐,然后产生一个解决方案。这工作了很长一段时间时,病毒会需要数年时间穿越世界。但是在这个快节奏Interet疯狂的 当今世界的生活,这种类型的解决方案已不再适用。现在,病毒可以遍历minutes.In世界上数以百万计的电脑感染病毒的良好通过软盘走过的日子。把软盘 在您的计算机和保存一些数据,并会感染病毒的软盘。然后,不知不觉地把另一台计算机感染和普雷斯托新的计算机将被感染的软盘。 (我撇在了很多 细节在这里提出一个点)。因此,病毒的进展缓慢而稳定。反病毒厂商已经站在他们一边的时间。他们有时间去该病毒的复制,解剖它,贯穿一系列的测试它来 与签字的字符串(定义见下文),放入一个数据库的字符串的字符串搜索时,扫描您的硬盘驱动器(和软盘),并释放新的数据库向公众。 10年前,这 系统运作十分well.But现在大家通过互联网连接。现在,作为一个运输点的电子邮件,它并不需要数年时间收集的势头,而是需要几分钟的时间。这里就是模型 休息。退一步,问问自己以下的问题:如果供应商可以赶上“已知和未知的病毒作为文学指出,”如何可以将它,我们仍然有病毒的问题呢?答案就在于 在事实病毒作者有更多机会与新的方式来感染和造成严重破坏和软件业都没有回应实物,宁愿留出有创造力的嵌入式老式 methodologies.Why不旧的方式工作了,你可能会问?它是相对简单的。让我们通过steps.A病毒作者通过电子邮件NewVirus释放。他的大规模邮件病毒的成千上万的人。一些, 不是所有的,无意中打开该附件的思想是从朋友或受如此诱人,他们没有考虑到开放这是一个问题(见安娜库尔尼科娃的裸体图片)它的愚弄。该电子邮件 电子邮件附件,立即开始在他的联系列表上的所有人,并嵌入了他的操作系统本身,使被激活每次他computer.The乡亲,他又变成电子邮件到愚弄 思想的电子邮件是有效的,他们打开该附件。很快,所有的地狱脱落。机构的监视网络,看到问题,在电子邮件的流量高峰突然出现,他们开始把 电话或电子邮件,提醒他们注意的是,有一个新的问题。样品获得送去反病毒厂商。他们通过一系列的测试,分析的电子邮件病毒究竟是什么不和 如何做。此外分析,以提取的1和0,以确定一个莫过于NewVirus其他附件的唯一字符串。这就是所谓的签名字符串。这一点很重要,无论 字符串抵达不存在任何其他程序或软件,否则,你会得到什么是虚假的,俗称的“误报”positive.Quick题外话:如果供应商在到达 唯一的字符串,正好可以嵌入在Microsoft Word中,然后每次用户运行扫描的硬盘驱动器,Microsoft Word将被确定为与NewVirus感染。用户将Word和卸载 重新安装才知道,他们仍感染。将有投诉;供应商将不得不重新评估签名字符串和重新发布他的字符串列表,并承认error.Typically签名 字符串相匹配的普遍软件只是整个勿庸置疑,以防止这种情况的发生,但它仍然发生和供应商学习增加新的软件,其测试beds.OK,所以供应商已经来临 在签名字符串。下一步?落实到他们的数据库中的字符串的字符串,当他们的扫描仪扫描的内容相匹配,他们会在您的硬盘驱动器什么的在数据库中。在数据库已被 更新他们释放什么俗称“推”,他们发送更新其主要users.If你不买这个服务数据库,以他们的客户,你必须知道足够的日志 到你的反病毒软件厂商和更新您的软件,让您保持current.So我们在哪里?坏家伙?或问题少年,展开了一场NewVirus。 NewVirus已感染了数千台电脑;厂商都 通知; NewVirus继续感染;解决方案的实现和“推”的企业客户; NewVirus继续感染数百和数千台电脑,企业客户可以喘一口气 并提醒,以新的threat.Thousands他们的用户,如果不是以百万计的电脑受到感染,需要进行清洗,因为最好的解决病毒问题,是为每一个新病毒的等待来带动和 在个案的basis.But案解决,如果你坐在回来说:如果?如果你分类所有的事情可以做病毒(或可以做),建立了一系列的计算机允许任何电子邮件附件或程序有 计算机的充分发挥(很像它会在您自己的电脑呢?这样的计算机被称为“蜜罐”),然后分析,为不受欢迎的行为的计算机?这将是一个真正的先发制人的打击 对所有恶意软件。这是基于行为的模型。这样的模式实际上保护你未知的病毒,以及所有已知的70000 viruses.In第2部分,我们将讨论的风险和安全管理 说分发您desktop.About的AuthorTim Klemmer总裁,OnceRed公司http://www.checkinmyemail.comTim Klemmer厂商的软件已用了12年的时间设计和完善的第一个真正的
文章来源: Messaggiamo.Com
Related:
» Seo Elite: New Seo Software!
» AntiSpywareBOT
» Reverse Mobile
» Error Nuker
网管得到HTML代码
加上这条到你的网站!
网站管理员提交你的文章
无须登记!填写好的表格和你的文章是在 Messaggiamo.Com 目录!
版权 2006-2011 Messaggiamo.Com -
网站地图 -
Privacy -
网站管理员提交你的文章,以 Messaggiamo.Com 目录 [0.01]