金山毒霸2012秒殺全新病毒
【51CTO.com綜合報道】7月12日,金山網絡推出金山毒霸2012(獵豹)測試版,該版本最大的亮點就是“秒殺全新病毒”,即可以用最快的速度對未知病毒文件作出響應,95%可疑文件在99秒內給出鑒定結果,首次在殺毒軟件行業實現秒級響應,比傳統殺毒軟件響應速度提升約60倍。
據金山網絡有關人士介紹,金山毒霸2012做到這一點,是由于采用了純云端的安全技術,這與傳統殺毒軟件體系有了革命性的改變。
金山毒霸2012實現99秒云鑒定的速度,這樣從網友上傳文件到金山云端服務器,到最終給出鑒定結果最多不會超過99秒的時間。相對于傳統的殺毒軟件來說,判斷分析新病毒的速度進行了幾何級的提升。
傳統殺軟體系成馬其諾防線
據介紹,傳統殺毒軟件的設計理念是在用戶本地構建一個龐大的堡壘式防御體系,對一個未知病毒通過本地脫殼、啟發式掃描、虛擬機等技術在用戶電腦上完成,如果遇到稍強一點的病毒,還要用上主動防御、自我保護等體系。
但是,病毒的發展已經演變成為人與人的對抗,這種堡壘式的體系已經在新的病毒攻勢下變成了馬其諾防線,每一個全新病毒誕生時幾乎都可以繞過傳統殺毒軟件看似嚴密的防御體系。
而病毒木馬已經從過去單純破壞性進入到以經濟目的為主的時代,作案速度也大大加快,通常網購木馬作者完成一次作案時間約在20-30分鐘,傳統殺毒軟件體系已經遠遠落后于病毒發展的速度,就像馬其諾防線一樣,被病毒輕易用閃電戰突破。
金山毒霸2012采用革命性殺毒體系
“之所以將鑒定時間壓縮至99秒,也就是因為在99秒內,任何新的病毒木馬都不能完成作案就已被查殺。”金山毒霸工程師介紹,“應對病毒集團‘閃電戰’的唯一方法,就是以‘閃電戰’回敬。”
據介紹,金山毒霸2012能夠實現99秒鑒定,就是因為完全擺脫了傳統殺毒軟件的處置方式,采用了全新的純云引擎的設計理念。無論是病毒文件的查殺還是未知文件的鑒定,都是通過云端的相關引擎來完成處理的。
比如當網友將未知文件上傳到云端服務器后,云端服務器中的30多款云引擎就會自動對這個文件進行安全屬性的判斷。一旦一個殺毒引擎將其判斷為病毒,就會馬上將該文件的信息添加到云端的黑名單。當然如果判斷出來是正常文件的話,就會將其添加到云端的的白名單里面。這樣云端服務器的病毒庫,永遠都保持在最新的版本狀態環境。
金山毒霸2012就是在和病毒詐騙者進行賽跑。只有在用戶付款以前完成鑒定,才可以避免用戶被網絡騙子詐騙。如果鑒定時間過長,那么用戶上當受騙成為定局,那么一切都會變得毫無意義。