发新话题
打印

[分享] 4月15日,最新特快!

本主题由 帅得不敢上街 于 2008-9-8 12:57 关闭

4月15日,最新特快!

江民杀毒软件KV网络版2008试用新体验
作为国内主要的计算机反病毒技术中坚力量,江民科技一直在反病毒技术前端领不断突破创新,每年一款的新产品都会给用户和业界带来不小的惊喜,人们看到的是一个不断前进不断创新的国内创新技术企业的形象。恰逢江民一年一度的网络版新品即将发布之期,笔者有幸第一时间拿到了其内部测试版本,对该款年度大作进行了抢鲜试用。
  一、全网安装和布署
  KV网络版采用了先进的分布式的体系结构,使用了B/S(浏览噐/服务噐)和C/S(客户端/服务器)两种模式进行通讯和管理,B/S模式用于控制和管理方面,使用该模式控制中心进行全网控制和管理更加方便、快捷;C/S模式用于通讯方面,该模式使客户端和主控中心在通讯方面更加稳定。因此安装布署十分方便。首先要做的工作是登陆江民网站,申请一个通行证并将正版序列号与通行证绑定,完成序列号与通行证绑定后,将自动生成的授权文件下载到本地,准备安装主控中心的过程中使用。

  (图一)

  完成以上操作后,将KV网络版的安装光盘放入准备安装主控中心的服务器电脑光驱中(必须安装服务器版本的操作系统),按照提示首先安装“主控中心”,系统首先进行控制中心安装前检测,检测完成后按照提示点击下一步正式安装控制中心,按要求导入授权文件,按照默认方式完成数据库设置,接着生成管理网站和虚拟目录。完成以上操作后即可通过桌面上主控中心登陆页面进行登陆主控中心,主控中心的登陆地址为:『http://主控中心计算机的ip地址/安装过程中设置的虚拟目录』,主控中心安装完成后,在客户端IE浏览器中键入主控中心的服务器地址,登陆后即可在主控页面进行客户端的安装,直至完成整个网络的全网防病毒布署。

  (图二)

二、安全主动管理技术
  1、SAMT技术

  据了解,江民杀毒软件KV网络版2008此次与全球芯片巨头英特尔联手打造安全主动管理(SAMT)新技术,能够实现即使在客户端关机的情况下,网管员也可以远程对目标电脑进行病毒查杀以及系统故障排除等操作。为了抢鲜体验这一独特的新功能,本人将单位新采购的带有英特尔AMT技术的电脑安装了KV网络版新品,借助于SAMT新技术,轻松地对电脑进行了远程统一开机、关机、查杀病毒等操作,并对电脑进行了全网电脑BOOTSCAN(系统启动前杀毒)试验,这种全网同时启动系统启动前杀毒的功能,可以全网统一清除驱动型以及自我保护型的疑难病毒,在病毒的自我保护和破坏功能未被激活时清除病毒体,可以彻底解决局域网病毒屡杀不绝的问题。经过亲身体验,可以这样说,借助SAMT技术以及江民网络版杀毒软件的移动控制中心,网管员可以真正实现足不出户,任意时间、任意地点实现对企业内网络的24小时无缝隙安全管理。

  (图三)

  2、漏洞自动修复技术

  了解网络安全的朋友都很清楚,多数病毒的传播和发作跟系统漏洞密切相关,因此,管理好整个网络内的漏洞其实是应该是先于杀毒前应该做的工作。经过试用,江民杀毒软件KV网络版2008全网漏洞管理功能,不但可以在联网状态下,一键轻松修复局域网内所有电脑系统漏洞,即使在未联网的状态下,也可以通过江民网络版同步工具,使用已有的漏洞补丁库,轻松对全网电脑进行系统漏洞修复,彻底堵住恶意网页木马的传播通道
  江民KV网络版系统漏洞管理使用了方便的在线与离线更新漏洞补丁两种方式。首先,如果安装有控制中心的电脑能够联上互联网,即可使用漏洞检查功能进行在线漏洞扫描,操作员可以选择某个自定义组或者整个网络,在“漏洞扫描”的界面中,首先设置补丁的语言种类,而后点击“更新补丁库”,漏洞扫描系统界面上会有“列表生成成功”的红色字体提示。(如图)此时,如果需要对系统内所有电脑实施同步漏洞修复,需要进入江民KV网络版主控的安装目录,找到PATCHS文件夹内的Leakinfo的文件,该文件即为漏洞补丁列表(如图)。找到列表文件后,运行主控中心安装目录下的Kvlsup文件, 双击启动该程序后,点击“载入列表”,选到存放系统漏洞列表Leakinfo文件的位置,点击“打开”,系统则会列出详细漏洞内容,此时选择“补丁下载”,待所有补丁下载成功后,点击系统漏洞管理界面上的“修复”按钮,即可成功对选择的所有电脑进行漏洞修复。

  (图四)

  如果安装控制中心的计算机不能方便的访问互联网,那么需要借助“江民杀毒软件网络版同步工具”,使用离线漏洞扫描功能和系统漏洞列表,也可轻松实现全网漏洞管理,彻底斩断互联网病毒传播途径。

3、病毒预警和分析统计

  江民KV网络版2008具有强大的病毒预警和数据分析功能,采用先进的管理统计技术,客户端在全面查杀病毒后会自动将扫描的结果发送到主控制中心进行分类统计。可以生成清晰明了的饼状图表,可使管理员方便的查看到病毒信息及处理情况。可以生成利于进行分析统计的趋势分析表,方便网络管理员查看当前或者以前的病毒统计信息。还可以将控制中心中的命令记录,执行记录和病毒记录保存为模板,方便管理员进行查看,并且通过模板管理功能进行管理。

  (图五)


  通过病毒预警和分析功能,网管员可以及时了解整个网络内任一台电脑的安全状况,如病毒库升级情况、实时监控开启情况、系统漏洞、病毒来源以及处理情况等等,而通过各种图表和趋势分析,网管员可以及时掌握和准确判断病毒疫情,及时补上每个节点存在的安全短板,最终打造一个无懈可击的安全网络。

  4、染毒电脑隔离技术

  局域网内往往一台电脑中毒,很快就会传遍整个网络,因此如果能够及时发现病毒源电脑,并及时切断其网络连接,就可以有效保障整个网络的安全运行。江民杀毒软件KV网络版2008可以实现病毒源锁定、网络自动隔离功能,KV网络版2008客户端遇病毒自动上报至控制中心,便于网管员第一时间发现病毒源,对于已经中病毒的客户端,网管员可以通过控制中心断开网络连接的功能,将带毒客户端进行隔离,防止病毒继续扩散。


  (图六)

三、强大的病毒防御功能

  1、病毒主动防御:立体防御系统,有效识别、拦截可疑程序;
  江民杀毒软件KV网络版2008客户端完全移植功能强大的KV2008单机版,具有功能强大的未知病毒主动防御功能,能够实现即使在未升级病毒库的情况下,也可以阻止未知病毒的入侵行为,把病毒阻挡于系统之外。KV网络版2008客户端能够对从互联网进入的数据流进行扫描过滤,在病毒未进入电脑前进行清除。借助于客户端强大的内核驱动级杀毒引擎,KV网络版2008能够强力清除极其顽固的“驱动病毒”,并能够对主流壳病毒进行虚拟脱壳处理,有效清除“壳病毒”。

  2、自我保护技术:强化进程保护能力,有效防止病毒恶意关闭杀毒软件进程;
  近入2008年以来,新出现的病毒绝大部分是“驱动病毒”,而此类病毒的共同特征就是首先通过病毒生成的驱动程序关闭杀毒软件,然后再实施窃秘、盗号等行为。“磁碟机”病毒就是典型的驱动病毒,与其它病毒只是通过发送关闭消息关闭杀毒软件不同,该病毒首先会通过驱动程序将杀毒软件监控与系统“脱钩”,使得杀毒软件监控失效,然后再发送洪水消息关闭杀毒软件。杀毒软件的自我保护能力已经成为衡量一款杀毒软件优劣的重要标准。江民杀毒软件KV网络版2008客户端采用了强大的自我保护技术,目前尚没有发现任一款病毒能够终止和关闭KV2008进程,即使使用进程强力终止工具IceSword(冰刃)也无法终止江民杀毒软件进程,确保自身不被病毒破坏,为保护系统和网络的安全运行提供了强有力的保障。
  3、集成黑客防火墙:高度集成防火墙技术,有效防止黑客攻击

  江民杀毒软件KV网络版2008定制客户端安装时,可以定制防火墙的安装程序,并且防火墙与客户端高度集成,不需要独立安装,通过网络版控制中心即可对全网防火墙进行统一设置,网络版防火墙防范黑客攻击,增强内部网络安全,并且可以有效的抵制ARP病毒地址欺骗,防止病毒传播,保障公司内部网络安全。

  (图七)


  四、企业IT资产大管家

  为了方便网管员对企业IT资产进行管理,江民杀毒软件KV网络版2008还新增了企业IT资产管理功能。控制中心会显示已安装网路版客户端当前的硬件与软件的信息,方便网络管理员了解计算机信息,保证公司财产安全。该功能具有资产信息自定义配置、资产信息查询、资产项目上报等多项便捷的功能,各分级控制中心可以登记各自单位的资产信息,直接上报给控制中心进行备份,十分便于网络管理员进行企业IT资产管理。

  (图八)


  经过试用,KV网络版2008给我的直接感受是使用过程顺利流畅,管理功能十分强大,SAMT技术和IT资产管理技术让人耳目一新,与主流IT技术紧密结合,引导和预示着我国企业级反病毒软件技术的新潮流和发展新方向。

TOP

CNNIC再次胜诉,360诚邀网民公投

2006年下半年,恶意软件肆意泛滥,不请自来、赖着不走,导致网民电脑隐私被窃、速度变慢、频繁死机,严重危害网民利益。网民自发的反流氓软件运动此起彼伏。但是因法律的缺位,网民对流氓软件的维权起诉却接连败北;而第一个推出专业恶意软件查杀工具360安全卫士的奇虎公司也相继被雅虎、CNNIC诉上了法庭。

由于360安全卫士查杀效果的出色表现,打击了恶意软件厂商的既得利益,导致那些躲在幕后的恶意软件制造者将奇虎360安全卫士视为最大的敌人,2006年至2007年,关于360安全卫士的谣言频传,恶意软件制作者先后捏造了 “奇虎自导自演my123病毒”, “360安全卫士留有后门”等谣言,以图动摇网友对360的信任,从而为他们侵占用户电脑去掉最大的障碍。

而CNNIC和360的官司也是在这个背景下出现的。自2006年-2007年年间,360多次将CNNIC中文上网软件送至相关的公证机构、信产部和公安部的测评机构进行检验,检验结果均表明,“CNNIC中文上网”软件符合恶意软件基本特征。而在2006年1月,网易发起的投票显示,91%的网民支持360安全卫士捍卫了网民的利益。2007年8月,3万多网民共同举证,包括360安全卫士在内的的18款国内外知名安全软件均认定CNNIC中文上网是恶意软件,并提示用户删除。名单中包括:AVG、卡巴斯基、超级巡警、mcafee、费尔动态防御系统、nod32、bitdefender、【请注意文明用语】、Avast、WINDOWS 清理助手、熊猫卫士、spyware doctor、spy sweeper、Dr.web、星空杀毒、ewido、驱逐舰、Trend PC-cillin等。

而与民意相反的是,在360与CNNIC的官司中,法官却一再出现错误的逻辑推理。通过采信 “CNNIC自己通过光盘把中文上网软件送检测中心检测,检测结果证明‘该光盘软件不具备恶意软件特征’”,由此推导出CNNIC中文上网不是恶意软件的结论。

同时,针对360安全中心的一系列证据,包括公安部计算机病毒防治产品检验中心和信息产业部中国软件测评中心分别出具了四份检验报告,法官以这些证据“均最多只能说明‘中文上网’具有一些与恶意软件的外在表现相符的共通特征”,而直接认定CNNIC提供的相反证据,来全盘加以否定360的证据。这样的证据分析、采纳和推断过程,显然也是违背事实的。

更出人意料的是,二审法官依然沿用了一审法官错误的逻辑推理,认为CNNIC提交的是其没有“作恶”的证据,因此认定CNNIC不是恶意软件——这就像法庭在认定犯罪时,可以通过证据证明一个人犯了罪从而推论这个人是罪犯,而不能通过一个人做过一件好事就认为这个人不是罪犯。后者的逻辑推论显然是不能成立的。

很显然,终审维持了一审的判决结果 ,是在其推理错误、忽视大量证据和事实、以及行使自由裁量权明显不当的基础上造成的不公平结果。

虽然屡屡因为反恶意软件遭遇官司败诉的结局,但是我们欣喜的看到,经过两年的努力,用户不再受到恶意软件的侵扰、多数恶意软件厂商弃恶从善、恶意软件产业链已经土崩瓦解,由多个政府部门共同驱动的相关法律法规在制定当中。

同时,360安全卫士在短短两年时间里,已经拥有了一大批忠实用户,赢得了数千万用户的支持和喜爱。“得民心者得天下”,希望少数顽固的恶意软件制作者,不要一意孤行,损害网民的利益,失去了民心。

360安全中心在数千万用户的支持下,将会坚决把打击恶意软件、维护网络安全的伟大事业进行到底。审判结果已经不重要了,重要的是网民将在360安全卫士的努力下,不再受到流氓软件的骚扰而无力反抗。对于此次CNNIC的胜诉,360诚邀网友举行公投,给予支持。

律师的几点解读 判决存在逻辑推理错误
一中院在认为CNNIC中文上网软件和无忧上网工具条软件不存在与恶意软件相符的通常外在表现特征方面,依据的是CNNIC提供的计算机病毒产品防治检验中心的检验结论以及CNNIC提供的其他证据,依然沿袭了一审法院的错误逻辑推理。

忽略360提供的大量证据和事实
一中院维持了一审奇高的赔礼道歉集赔偿判决结果,是在其推理错误、忽视三际提供的大量证据和事实、以及行使自由裁量权明显不当的基础上造成的不公平结果。
详情点击

根据卸载量作为赔偿考量显然错误
海淀法院认为,360安全卫士提示发现CNNIC恶意软件,并将该文件夹及其项下的全部文件夹删除,并将发布的卸载量作为对CNNIC赔偿损失的情节予以考量,显然错误。

详情点击
点击查看CNNIC问题专题

公投地址:http://baike.360.cn/cms/360-cnnic.htm

[ 本帖最后由 第六 于 2008-4-15 19:27 编辑 ]

TOP

机器狗变种atisrv.exe大规模爆发

  金山毒霸全球反病毒监测中心发布最新紧急病毒预警,称“机器狗”新变种正在大规模爆发,短短半天时间,金山毒霸客户服务中心就接到数百位用户的求助电话。与以往“机器狗”变种不同,该新变种破坏性更强,用户感染后启动系统输入口令登录时,出现反复注销。多款杀毒软件无法正常使用,尤其是对一些网吧以及学校机房

  等场所,即使系统还原,也不能将“机器狗”写入的驱动文件删除。

  金山毒霸反病毒专家李铁军表示,近期发现“机器狗”病毒异常活跃,该病毒因为最初的版本采用电子狗的照片做图标而被网民命名为“机器狗”病毒,其变种繁多,多表现出杀毒软件不能正常运行。以该新变种病毒为例,通过特殊技术直接改写系统文件,病毒驱动程序抢在系统还原卡驱动程序之前加载,这令很多网吧或学校机房管理员头疼不已。

  李铁军指出,“机器狗”病毒的主要危害是充当病毒木马下载器,和AV终结者病毒相似,病毒会修改注册表,让大多数流行的安全软件失效,然后疯狂下载各种盗号工具或黑客工具。鉴于该病毒危害严重性,包括金山在内的多家安全厂商提供了“机器狗”病毒专杀或免疫工具。

  “机器狗”病毒掀起的“狂犬病疫情”正在IT.hexun.com' target=_blank>互联网蔓延,新变种病毒能令此前所有“机器狗”免疫器失效。金山毒霸反病毒监测中心已经紧急升级病毒库,并通过官方论坛发布了机器狗病毒专杀工具。手工清除该病毒需要使用进程管理器或使用taskkill /f /im AtiSrv.exe /t命令结束病毒进程,再将病毒主程序AtiSrv.exe重命名为不可执行的文件。重启电脑后,使用金山清理专家完成清除。

TOP

“网维大师”6.0.5.2解决机器狗病毒

本次网维大师进行如下升级

  6.0.5.2版本解决了受到机器狗病毒影响的问题;

  机器狗是一个木马下载器,感染后会自动从网络上下载木马、病毒,危及用户帐号的安全。

  机器狗运行后会释放一个名为PCIHDD.SYS的驱动文件,与原系统中还原软件驱动进行硬盘控制权的争夺,并通过替换userinIT.exe文件,实现开机启动。

  >>那么如何识别是否已中毒呢?

  是否中了机器狗的关键就在 Userinit.exe 文件,该文件在系统目录的 system32 文件夹中,点击右键查看属性,如果在属性窗口中看不到该文件的版本标签的话,说明已经中了机器狗。如果有版本标签则正常。

  通过对样本的测试和分析发现,目前冰点及市场上常见的还原软件都可以被病毒穿透,穿透能力很强。

  >>如何预防机器狗病毒?

  没有中毒的用户强烈建议尽快升级网维大师到6.0.5.2版本,以保护系统不受目前发现的机器狗病毒的影响。具体版本升级方法详见升级包中的“升级操作说明.doc”。

  >>已经中毒如何解决?

  对于已中毒的用户,建议恢复系统镜像或重做系统,并安装最新版本的网维大师6.0.5.2。

TOP

您适合当新闻工作者
http://bbs.kafan.cn卡饭论坛
http://www.hackerxfiles.net黑客X档案官方论坛

TOP

免费的360安全卫士如何盈利

  360安全卫士(www.360.cn)是2006年6月诞生的国内第一款免费网络安全软件。在不到两年的时间内,360安全卫士已经迅速成长为国内用户使用量第一的网络安全软件,覆盖国内近50%的互联网用户,深受广大网民的喜爱。2008年3月6日,360安全卫士的原域名www.360safe.com正式切换为新域名www.360.cn,完成了从产品到安全平台的蜕变。2008年3月11日,360安全卫士宣布正式从奇虎公司剥离,单独成立公司进行运作。

  为消灭流氓软件而生

  2006年上半年,互联网安全形势已经变得非常严峻。越来越多的流氓软件厂商兴起,广大网民已经不堪忍受流氓软件的骚扰。正在这时,360安全卫士的团队成立了。当时的“奇虎360”是奇虎公司旗下的一个业务部门,奇虎董事长周鸿祎、原360事业部负责人傅盛带着一个规模不大的团队,做起了这项帮助广大网民消灭流氓软件的事业。由于当时的老百姓正处于对流氓软件忍无可忍的时机,而360又是单纯而专注地致力于为老百姓提供免费查杀流氓软件的公益服务,因此360刚刚问世就受到了广大网民的欢迎和喜爱,在没有做任何市场推广的情况下,仅仅依靠着网民之间的口碑传播,360用户在初创的几个月内就一直呈几何数量的急速增长。

  但是,这项帮助老百姓消灭流氓软件的公益服务,动了很多流氓软件厂商的“奶酪”,因此360刚一推出,就遭到了很多中小流氓软件厂商的侮辱和谩骂。然而,顽强的360团队坚持把自己的技术做精做强,坚持为老百姓清除恶意软件的信念,流氓软件厂商的辱骂最终却在客观上促成了360的品牌推广,使得360几乎在一夜之间变得家喻户晓,越来越多的老百姓知道了这款免费查杀流氓软件的公益软件。

  新使命——

  查杀日益泛滥的木马

  到2007年,在360安全卫士和多方力量的围剿下,流氓软件得到了遏制,因为专杀流氓软件而诞生的360团队本来以为自己的使命已经结束。然而,360安全专家们发现,从2007年起,一些不甘心的流氓软件制作者开始转向木马程序的制作和传播,木马病毒又开始日益泛滥。与流氓软件相比,木马可以通过伪装、加壳等手段使自己更加隐蔽,以期逃避安全软件的查杀。最可怕的是,广告木马往往会同时植入木马下载器,从后台源源不断的下载各类木马、病毒,进而窃取百姓的QQ账号、游戏账号甚至是网银账号,给百姓造成很大的经济损失。因此,原本专门查杀流氓软件的360安全卫士,又将重心转移到木马的查杀和防御,继续担负起免费保护网民上网安全的使命。360诞生时那个规模不大的小团队,已经发展为一个具有近百人规模的团队。

  由于利益的驱动,目前木马制造传播等环节已逐渐形成一个巨大的灰色产业链,“灰鸽子”、“熊猫烧香”、“机器狗”、“磁碟机”等等对百姓上网安全造成极大威胁的木马正在泛滥。为了应对更加严峻的网络安全形势,360安全卫士于今年3月11日正式宣布剥离奇虎公司,斥资3.6亿元打造独立公司。成立新公司后,全新的360安全中心平台将依靠旗下360安全卫士、360软件百科、360保险箱、360APR防火墙等一系列安全服务来帮助网民解决各种安全问题。今后的360公司要吸纳更多的人才,建立大型研发中心,为百姓提供更加强大的木马查杀技术及服务。

  与“对手”共赢

  360安全卫士经常强调,360必须要和其他杀毒软件配合使用效果才更好。在病毒查杀方面,卡巴斯基、瑞星、金山等杀毒软件厂商拥有自己独特的优势,因此360一直坚持和这些杀毒软件厂商的友好合作。据了解,卡巴斯基与360安全卫士的合作,得到的就是三方共赢的结果——卡巴斯基与360安全卫士的用户都有大幅度增长,用户也免费得到了安全保护。

  此外,瑞星、金山等杀毒软件厂商,也是360安全卫士的友好合作伙伴。开创了网络安全服务的360公司,很乐意与在查杀病毒方面有独特优势的传统杀毒软件互补合作,同时也很乐意借助自己已经覆盖国内近50%的互联网用户的大平台,帮助传统杀毒软件厂商进行推广。360认为,只有大家携手互补、合作,才能对抗日益猖獗的木马,一起为网民提供更好更可靠的网络安全服务。

  将免费坚持到底  

  360斥资3.6亿元打造独立公司,不免让很多用户对360能否继续坚持免费产生了疑问。然而,在360安全卫士宣布打造独立公司的发布会上,仍然表示要将免费坚持到底,永远为老百姓提供免费的网络安全服务。据了解,360公司一直有个“梦想”,那就是让2亿多网民都能享受“免费安全”的待遇,360公司董事长周鸿祎也曾多次表达过“安全是互联网的基础服务,和邮箱、即时通讯一样都应该免费”的观点。

  当然,每个独立运作的公司都要逐渐探索它的盈利模式和商业模式。坦率地说,360安全卫士目前的全部精力还在于怎样把技术做得更加强大、为网民提供更好的网络安全服务,而盈利模式、商业模式还在逐步探索之中。360公司认为,只有把技术做得很强大、拥有扎实强大的客户群后,才能考虑商业模式问题。像腾讯QQ一样,从一开始就坚持免费的即时通讯服务,在聚集起了数量巨大的稳定用户群后,才形成了一系列的商业模式。目前,360安全卫士已经覆盖了国内近50%的互联网用户,360公司相信当自己拥有数量更多更稳定的用户群之后,一定会探索出适合自己发展的商业模式。当然,无论怎样,360安全卫士都会坚持免费的承诺,永远为广大网民提供免费的网络安全基础服务。

TOP

赛门铁克CEO:微软在杀毒软件市场无作为

国外媒体今天刊登了对美国知名反病毒软件开发商赛门铁克(Symantec)董事长兼首席执行官约翰·汤普森(John Thompson)的采访记录.在这次于上周进行的采访中,汤普森谈到了杀毒软件产业兼并重组、数据丢失保护技术等事宜.他同时还指出,虽然微软两年前曾大举进军杀毒软件市场,但消费者仍喜欢使用其他杀毒软件开发商的产品,因此微软在杀毒软件市场的努力可以说是“徒劳而无功”.


赛门铁克首席执行官约翰·汤普森



在上周举行的RSA年度安全大会上,汤普森发表了主题演讲,并在会议期间接受了外界采访.赛门铁克为美国互联网安全技术服务商,目前在全球多个国家开展业务,业务范围包括病毒防护、防火墙、风险管理、网络入侵检测、互联网内容及电子邮件过滤、远程管理技术及安全服务等,其中“诺顿”(Norton)杀毒软件具有很高市场知名度.

以下就是汤普森上周外界采访的精彩摘要:

问:美国网络设备制造商思科最近宣布,已与美国存储软件巨头易安信(EMC)RSA部门结成合作伙伴关系,以在数据丢失保护技术领域展开合作,你对此怎么看?

答:他们的合作颇有点讽刺意味.事实上,在我们收购数据丢失保护技术公司Vontu之前,思科就已经与Vontu建立了很好的合作关系.思科是Vontu技术的转售者之一.思科这次转而与易安信RSA部门合作,表明思科不愿意与赛门铁克合作.思科的理念是,如果哪家公司与自己争抢市场,就肯定不会与这家公司进行合作.

问:赛门铁克去年12月收购了Vontu,你们现在的业务整合进展得如何?

答:Vontu的数据丢失保护技术在金融服务、医疗健康等领域具有广泛应用前景.赛门铁克收购Vontu后,将把其技术整合到我们的存储和网络安全等业务当中.

问:三年前你们收购了数据存储和系统管理技术开发商Veritas,如令回过头来一看,这起收购给赛门铁克带来了何种正面影响?

答:在收购Veritas后,我们用了两年时间来进行业务整合,但整合工作并不是一帆风顺.其间我们也出现过失误.但后来市场发展证明,我们当初收购Veritas的决定非常明智.

问:为何赛门铁克不收购一家加密技术软件公司?

答:在销售赛门铁克产品的过程中,我们已经获得了其他加密技术公司的授权.我们并不需要拥有这项技术.我个人的看法是,加密技术的市场应用主要在于密钥管理,从而使加密数据能够解锁.

问:你对虚拟化(virtualization)技术市场前景怎么看?

答:虚拟机应用已逐渐成为业界趋势.就服务器虚拟化层面看,虚拟技术使服务器硬件资源得以优化利用.目前绝大多数服务器都没有得以完全利用.(通过虚拟技术),服务器可运行更多应用软件.在IT基础设施虚拟化之后,意味着数据备份和管理也必须虚拟化.

在虚拟化运行环境下,其管理程度也将进一步复杂化.虚拟化的好处之一就是应用软件的独立性,如果某款应用软件在虚拟环境下发生故障,它不会影响该软件到在另一个虚拟环境下的正常运行.也正因为如此,目前多数企业都十分看好虚拟化技术的应用前景.

问:你对另一家杀毒软件开发商McAfee怎么看?是不是经常把它视为赛门铁克的竞争对手?

答:McAfee公司规模较小,他们做得不错.杀毒软件市场需要竞争.但我们认为,McAfee的产品并没有与赛门铁克存在直接市场竞争.我们可帮助企业用户实现IT基础设施的更佳管理.

问:微软两年前大力进入杀毒软件市场,你觉得他们在该业务领域取得了多大成绩?

答:基本上可以说是“徒劳而无功”.尽管微软在Vista操作系统的安全性能上投入了大量人力物力,但结果却并不令人满意.在杀毒软件市场上,用户希望使用多样化产品.诸如McAfee、Sophos、熊猫及其他杀毒软件,都有着各自市场份额.

问:在上届美国总统大选中,你不愿在公开场合谈论自己更愿意支持哪位总统候选人.在今年11月的美国总统大选中,你是否会破例而公开表达你的意见?

答:我只会继续管理好赛门铁克.如果一定要我发表看法,那就是无论是谁最终胜出,新一届美国政府都会充分认识到,技术进步对全球经济发展至关重要.

TOP

杀毒软件厂商战火烧到企业级市场

昨日,信息安全厂商瑞星公司发布瑞星2008版企业级信息安全软件产品,从而拉开了国内杀毒软件厂商抢夺企业级杀毒软件市场新一轮“战争”。

业内人士表示,随着互联网信息安全形势进一步恶化,以牟利为目的的病毒和黑客把目标瞄上了大量的企业用户。而目前信息安全个人以及家庭市场逐渐趋向饱和,中外厂商竞争激烈,规模效应成了信息安全厂商盈利的法宝之一,企业级市场成了信息安全厂商角逐的主要战场。

据业内人士介绍,国内信息安全公司此前一直是在个人市场进行拼争,企业级市场是国外公司的天下,但随着国内企业的日渐成熟,目前国内的瑞星、江民、金山三大信息安全公司已经开始在企业级市场上占据主导地位。

TOP

病毒反抗杀毒软件的主要手段

如今出现了越来越多的对抗杀毒软件以及检测工具扫描的病毒,他们会关闭甚至删除杀毒软件以及检测工具。一般用户很难判断他们藏在哪里,做了些什么。而这时杀毒软件以及安全工具确普遍无法运行。

  本文主要列举说明一些常见抗杀软类病毒的需要注意的检测位置。

  一:Run键值

  典型病毒:AV终结者变种

  目的现象:开机启动双进程坚守、关闭杀毒程序等。

  检测位置:

  HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Run

  补充说明:该位置属于常规启动项,很多程序会写。

  二:执行挂钩

  典型病毒:大量恶意软件以及病毒均会写入

  目的现象:杀毒软件难于清理、关闭杀毒程序等。

  检测位置:

  HKLM\Software\Microsoft\Windows\CurrentVersion\Explorer\ShellExecuteHooks

  补充说明:很少有正常程序会写入该位置,病毒几率非常大。典型例外:瑞星反病毒软件

  三:Appinit_dlls

  典型病毒:机器狗新变种、磁碟机变种。

  目的现象:安全模式也加载、关闭杀毒程序等。

  检测位置:

  HKLM\SOFTWARE\Microsoft\WindowsNT\CurrentVersion\Windows\Appinit_Dlls

  补充说明:很少有正常程序会写入该位置,病毒几率变态大。典型例外:AVG互联网安全套装

  四:服务以及驱动:

  典型病毒:灰鸽子变种

  目的现象:难于发现与清理、关闭杀毒程序等。

  检测位置:

  HKLM\System\CurrentControlSet\Services

  补充说明:病毒写入底层服务与rootkits驱动,导致清除困难。

  五:映像劫持

  典型病毒:大多数AV病毒均会写入此位置

  目的现象:简单粗暴地让某个特定文件名的文件无法执行

  检测位置:

  HKLM\Software\Microsoft\WindowsNT\CurrentVersion\ImageFileExecutionOptions

  补充说明:被劫持的文件不一定是exe文件。如Papa在处理恐怖鸡感染号病毒时,为了防止ani.ani还原病毒主文件,便劫持ani.ani文件。

  六:目前已知删除安全软件文件的检测位置

  典型病毒:飘雪变种

  目的现象:杀毒软件安装文件被删除、sreng改名后运行立即被删除等。

  HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\SharedTaskScheduler

  HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\ShellServiceObjectDelayLoad

  补充说明:已知变种均会修改hosts文件、在QQ目录下写入隐藏的病毒dll并且修改APIHOOH。

  七:Boot.ini文件

  典型病毒:磁碟机变种

  目的现象:独占访问Boot.ini文件,导致未更新的grub重启删除工具失效。

  检测位置:Boot.ini

  补充说明:在Vista操作系统下对该项检测没有意义。

  小结:

  检测报告的分析工作需要具备常用软件以及操作系统丰富的使用经验,才可以比较迅速准确地定位到具体问题。本文仅将对抗杀

  软类病毒常见的关注位置找出来供大家参考。其实还有很多病毒会加载的位置本文不做详述,请具体问题具体分析。

  附件为PapaCheck检测工具v3.0目前可以比较全面地检测到包括对抗杀毒软件、删除安全工具病毒在内的非感染型病毒的写入位置。

  如在Vista下面使用时,需要右键单击该文件后点击“以管理员身份运行”。

  注:在脚本运行时请阅读其中的免责信息。在检测的过程中有可能会提示“没有找到pkmws.dll,因此这个程序未能启动重新安装应用可能会修复此问题”点击“确定”即可。提示“插入软盘”,点击”“取消”即可。相关提示并不影响检测报告的生成。如果您没有执行扫描操作,按“CTRL+C”键终止或直接关闭了程序,则会在当前目录生成papa.com、papascan.bat、papawb.com、papashell.exe、papatask.exe这六个文件。相关文件释放与调用不会对您系统造成影响,检测结束后直接删除即可。

TOP

这个区已经成为LZ专区了

TOP

只是以前用过江民的,现在对于江民的没有什么兴趣!

TOP

江民反盗版,把自己的基础挖了,失去了影响力

TOP

发新话题