您现在的位置: 天下网吧 >> 网吧焦点 >> 个人电脑 >> 软件评测 >> 正文

络保护神器 AVG 2011 IDP抢先测试

[作者:佚名 来源:华军资讯 时间:2011-4-18我来说两句

随着年终临近,大家都在忙着准备节日娱乐项目,在安全行业大部分的产品更新也趋于平静,不过还是有一部分厂商在为互联网的安全做着自己的努力,我们有幸拿到了即将在AVG2011免费版中出现的IDP的独立版本,为大家年终揭秘,来看看这个被称为神器的东西。

IDP 的全称是 identity protection ,国内很多论坛翻译成身份保护。根据官方的描述, 是一款防恶意软件产品, 它使用行为技术防范各种恶意软件,如间谍软件、僵尸程序、身份盗用 。此外,它还针对新病毒提供零延时 保护。Identity Protection 会验证应用程序的行为,如果检测到可疑操作(例如将自身复制到系统文件夹、将数据写入另一个文件、创建注册表项、收集重要数据、将其保存到特定的文件中或将其上载到 Internet 等),你将获得通知。Identity Protection 不需要任何数据库更新即可检测恶意软件,因此它在特定情况下(阻止最新传播的恶意软件时)所提供的保护效果比防病毒应用程序要好。

另一方面, IDP 无法检测仅存在于您计算机上并且不执行任何操作的受感染文件(例如,只是存储文件,根本不会运行)。此类文件还是需要防病毒程序来解决。

介绍了这么多下面我们就来看看这个神奇在实际应用中的表现。

此次测试我们选择的病毒样本具有一些木马的典型行为:下载器,释放并安装驱动,镜像劫持导致流行的杀软导致其无法运行等。为了检验IDP在极端环境下的处理威胁的能力,本次采用断开网络连接下的测试,来考验软件的可靠性。

此病毒文件的 MD5 : 373193286bb2f05c9063ee548e902d96

首先我们依旧采用虚拟机的环境下测试,安装IDP,安装结束后初次进入主界面简洁、清爽,看上去赏心悦目。

然后断开网络连接,避免 IDP 去网络查询云端数据库。然后运行病毒文件。 IDP 马上就弹出对话框。

点击更多细节( more details )后,弹出对话框简要的描述了其恶意的行为。

然后我们点击 quarantine 按钮,看看 IDP 的整体清理效果。可以看到 IDP 总共清理了 179 个条目。可以说,清理时相当的完整。

同时我们也可以在 setting 中查看清楚的细节:

可以看出 IDP 做了全面的清理,而且据我所知,不同于很多的行为监控引擎,规则都硬编码在引擎中,如果需要更新则须比较长的周期,然而 IDP 不同, 其规则独立于引擎。位于欧州的病毒研究中心,会根据病毒的流行趋势,及时的更新 IDP 的引擎规则,这让 IDP 更加强大。同时 IDP 还可以跟 AVG 强大的病毒库互动,如果有文件被病毒码检测到,那么 IDP 会主动查询如此可以文件的相关信息,包括其释放的文件和释放它的文件,做到一站式的全面清理。

IDP ,以前只在收费版中提供的服务,即将到来的AVG2011中将包含IDP服务,IDP的到来可以说十分符合国内互联网用户的使用习惯,传统的安全厂商正在从被动转为主动互联网威胁防护,我们期待AVG2011发布的时刻,更多AVG2011相关内容敬请期待......

本栏目最新推荐
  • 此栏目下没有推荐文章
  • 我来说两句
    数据载入中,请稍后……
    ·请遵守《互联网电子公告服务管理规定》及中华人民共和国其他各项有关法律法规。
    ·用户发表意见仅代表其个人意见,并且承担一切因发表内容引起的纠纷和责任。
    ·本站管理人员有权在不通知用户的情况下删除不符合规定的评论信息或留做证据。
    ·请客观的评价您所看到的资讯,提倡就事论事,杜绝漫骂和人身攻击等不文明行为。
    声明
    本文来源地址:http://news.newhua.com
    声明:本站所发表的文章、评论及图片仅代表作者本人观点,与本站立场无关。若文章侵犯了您的相关权益,请及时与我们联系,我们会及时处理,感谢您对本站的支持!联系邮箱:support@txwb.com.
    天下网吧·网吧天下
    • 本周热门
    • 本月热门
    • 阅读排行
    网吧资讯,网吧软件,网吧技术,网吧无盘,网吧经营,网吧管理,网吧联盟。