1. 上网炒股不装杀毒软件安全吗
我用个是工行的网银,我不担心网银安全问题。
<br>因为我做了以下专几点:
<br>1.最大限度的防止病属毒。操作系统打上全部最新补丁,装卡巴斯基杀毒软件并及时升级病毒库。
<br>2.工行的可申请口令卡,也可以搞个U盾,这可以让别人拿了你的密码也转不了账。
<br>3.我的银行只炒股,所以我关闭网银的转账和电子商务业务,这样可以绝对的保证转不了账。
-------------
只要不能转帐,不能进行电子商务交易,那资金基本就非常安全了。因为股票、基金等操作只能是这张卡和公司之间的交易,不管怎么搞,钱都在这张卡上。
2. 大家为什么都不看好360股票
公司2020三季度营业成本30.7亿,同比下降7.6%,低于营业收入16.3%的下降速度,毛利率下降3.6%。期间费用率为38.3%,较上年升高7.4%,对公司业绩形成拖累。截至本报告期末,三六零归属于上市公司股东的净资产30,399,335,000元,较上年末增长5.92%;经营活动产生的现金流量净额为1,116,147,000元,同比减少39.83%。公告显示,营业外收入减少31.09%,本期减少主要为政府补助减少所致。营业外支出增长247.77%,本期增加主要为抗击疫情公益捐赠支出增加所致。
我们反观2019年的三六零三季报,前三季度实现净利润51.76亿元,同比增长105.74%;实现营收95.22亿元,同比增0.77%。可以说是两相对比明显,不过这个下滑也是从2019年就开始的,2019年以来,三六零的互联网广告业务及服务收入就已进入下行通道,2019年全年实现收入97.25亿元,同比下滑8.76%。2020年上半年更是大幅同比下跌29.76%至32.99亿元,三季度依然未能扭转下跌颓势。
360在互联网时代的崛起在于免费杀毒。在那个互联网时代的早期,大多数人都有印象,当时各家各户的电脑纷纷接入互联网,但是由于大家都没有什么防护意识,这就直接导致了大量的互联网病毒泛滥,类似于熊猫烧香、灰鸽子这样的病毒都成为横扫全球的病毒,在这样的情况下大量的杀毒软件出现,但无论是俄罗斯的卡巴斯基还是美国的赛门铁克实际上都是非常昂贵的杀毒软件,当时国产还是瑞星、江民和金山毒霸的天下,在这样的情况下,大家为了自己的安全也都只能苦逼地去装杀毒软件,360就看准了这个时机,祭出了当年那个前互联网时代还不常见的免费大旗,虽然360的免费杀软不一定有其他的那么好,但是胜在免费,一时间席卷全国,截至2008年12月底,360旗下客户端软件360安全卫士累计安装量已接近2亿,要知道那个时候QQ的活跃用户也没多少,可以说的确在2009年前后,360 用免费给自己构建起了一个足够和腾讯叫板的能力。
3. 网上炒股应安装哪个杀毒软件
近日,由于股票市场的持续火爆,使得越来越多的新股民进入股市。据有关部门统计,目前每13个中国人就有1个炒股、每天A股开户数新增30万户,我国已进入“全民皆股”时代。而网上炒股以其“交易方便快捷、信息量大,紧跟行情、辅助分析系统强大”等特点成为股民炒股的首选方式。但据专家介绍,由于大多数股民缺乏基本的防护意识和措施,使网上炒股面临极大的安全风险。
瑞星安全专家介绍,这些安全漏洞主要存在于用户自己的电脑中,银行、证券公司的系统相对要安全一些,而黑客往往采取以下几种手段来攻击用户。
一、网上诈骗(又称网络钓鱼)
所谓“网上诈骗”,就是黑客实现建立一个与正常网站几乎一模一样的假冒网站,同时申请一个与正常网站相近的域名。当用户输入错网址后,就会被引入到这个虚假的网站。一旦用户在这个假网站中输入自己的帐号、密码,这些信息就会被黑客窃取。
同时,一些病毒感染用户计算机后也会弹出假冒的窗口,引诱用户输入隐私信息,达到相同的目的。
二、采用病毒、木马攻击
2006年,瑞星共截获新病毒23万之多,其中约90%的病毒是以直接或者间接获取经济利益为目的编写的,其中则有大量针对网络银行、网上证券系统编写的病毒。
这类病毒的基本原则是“只偷窃不破坏”,因此有着很大的隐蔽性。用户的计算机感染这类病毒后,没有明显的发作特征,用户几乎察觉不到被病毒感染,而这些病毒则在后台悄悄地运行,当用户登录网络银行、证券系统时自动记录输入的信息,并将这些信息发送给黑客。
三、猜解密码
很多用户的密码设置的非常简单,采用“123456”或者用生日做为密码的大有人在。还有一些用户害怕忘记密码,而将它们写在Word文档中,任何人只要使用其计算机 就可以看到他的密码。这些都给黑客的攻击带来便利。
对此,瑞星安全专家提出了“网上炒股的八大注意事项”:
第一、必须安装杀毒软件并且做到每天至少升级一次
目前,瑞星每天截获的新病毒数量成百上千。为了对付这些新增病毒,瑞星杀毒软 件每天常规升级三次。用户只有及时升级杀毒软件才能有效查杀这些新增的病毒,因此, 安全专家建议用户每天至少升级一次杀毒软件。
第二、必须打开杀毒软件的实时监控和个人防火墙
一些用户由于缺乏必要的安全防护知识,在遇到杀毒软件发现病毒攻击时往往不知 所措,还有一些用户觉得杀毒软件和防火墙的经常弹出提示信息比较麻烦,干脆将它们 关闭。这些都给黑客的攻击带来了便利。
第三、安装卡卡上网安全助手
用户可以在瑞星的卡卡网站(http://tool.ikaka.com)免费下载使用该软件。卡卡助手具有防范网络诈骗的功能,当用户不小心打开假冒的网络银行、网上证券网站时会自动进行拦截并提示用户。同时,卡卡独家的“IE防漏墙”模块还可以阻止绝大部分病毒通过浏览器漏洞侵入用户的计算机。
第四、使用带有USB KEY的网络银行专业版进行交易
通常,网络银行专业版在安全特性上要比基于浏览器的简易版网络银行高,因此建议用户安装专业版本的网络银行系统进行交易。新用户尽量使用带有USB KEY加密的硬件专业版,这种专业版会由硬件生成密钥,并且密钥无法复制出USB硬件,从而大大提高了安全程度,如招商银行的“优key”、工商银行的“USB KEY”等。
第五、到证券公司的官方网站下载炒股软件
一些不正规网站上的炒股软件存在被黑客攻击,放入病毒、木马的风险,因此,用户在使用炒股软件时一定要从国泰君安、中信证券等的官方网站下载。
第六、充分利用瑞星个人防火墙的“密码保护”功能
瑞星独有的“木马墙”技术可以阻止病毒、木马窃取用户网上银行、网上证券软件的帐号和密码,即使用户计算机上感染了新的未知病毒,也同样能够起到保护作用。该技术应用在瑞星个人防火墙的“密码保护”模块中,用户安装个人防火墙之后,直接将网上银行、证券软件的快捷方式添加到“密码保护”中即可。
第七、设置较为复杂的密码
简单的密码容易被黑客破解,因此建议股民朋友不要使用生日、电话号码、门牌号或类似“123456”等带有明显规律的密码。同时,股票账户和银证通账户的密码不要保存在电脑上。
第八、尽量不要在网吧等公共计算机上炒股
由于公共计算机的安全防范措施不高,往往会存在病毒、木马,这都给网上炒股带来风险。如果必须使用此类计算机,则在进行网上交易前必须先对电脑进行查毒,同时,在完成交易后一定要退出交易系统,以免造成股票和账户资金损失。
4. 网上股票交易有何风险万一密码被木马盗取,资金会不会被取走
如果安装了杀毒软件和防火墙,不管什么牌子的,你的电脑的安全性将得回到极大的提高,特别是网答上银行和网上证券交易还要再装一个加密系统,可以说是是锁上加锁,一般是不会被盗的,什么情况会被盗呢,除非是某个能力很高的超级黑客盯上你了,非要盗你的号,才有可能被他盗取,其他不可能
另外如果在网吧上网,建议在用电脑前和走之前,都将电脑重启一次,这样就没问题了
5. 瑞星 卡巴 金山 江民 大家介绍一下
杀毒、防毒 有些还有什么磁盘恢复,漏斗补丁,反广告等。。
瑞星杀毒软件2008版,是基于新一代虚拟机脱壳引擎、采用三层主动防御策略开发的新一代信息安全产品。
瑞星08独创的“帐号保险柜”基于“主动防御”构架开发,可保护上百种流行软件的帐号,包括70 多款热门网游,30多种股票、网上银行类软件,QQ 、MSN等常用聊天工具及下载软件等。
同时,瑞星08采用"木马强杀"、"病毒DNA 识别"、"主动防御"、"恶意行为检测"等大量核心技术,可有效查杀目前各种加壳、混合型及家族式
木马病毒共约70万种。
* 账号保险柜,阻止病毒侵害重要程序,预防盗号
* 系统加固,强力抵御恶意程序、木马等对系统的侵害
* 增强自我保护,使病毒无法破坏瑞星产品本身
* 应用程序访问限制,加固重要服务程序
* 防止指定程序被未知程序启动,使病毒无法破坏
* 恶意行为检测,可用来发现未知病毒
* 隐藏进程检测,检测“任务管理器”中无法查看的进程
* 优化后的病毒库,升级速度更快
* 全新架构的引擎,资源占用更少,查杀病毒速度更快
* 支持全系列主流Windows系统
* 安全工具集成平台,提供各类安全工具和专杀工具
卡巴斯基2009的新特性
一:
1)拦截所有已知的恶意软件类型。卡巴斯基互联网安全套装2009每小时升级恶意软件库,使用户免于所有当前已知的恶意程序。
2)前摄性防御可以抵御任何类型的新威胁。它在一个完全独立的虚拟环境中进行行为模拟来限制未知程序访问系统资源,实时监控它们的活动,保护用户免于反病毒实验室尚未查明的恶意软件。
3)防御潜在的威胁。卡巴斯基互联网安全套装2009新包含了一个整体的组成部分,基于内在创新的HIPS(主机入侵防御系统)底层系统,卡巴斯基互联网安全套装2009可以通过限制程序访问系统资源(文件,注册表项,外部驱动器,网络)来控制安装在计算机上程序的功能。卡巴斯基互联网安全套装2009以一个合适的等级搜索并分析安装在主机上的软件(包括Microsoft Internet Explorer)的漏洞,维护系统安全。
4)新添加的向导和专用的任务监视器使用户和程序之间互动变得更加简单、方便。便捷的“step-by-step”模式使用户工作变得更加简单。
二:
1、新的启发引擎(降低误报率提升识别率)
2、DNA基因扫描
3、提升的主动防御
4、全新的引入HIPS(3D)
5、PDM技术
6、互联网安全计划(类似symantec的SONAR)
7、HIPS与防火墙结合
8、加强的沙盘(类似Norman)和虚拟机技术
9、前瞻性漏洞监测+虚拟键盘
10、优化的资源占用
11、加强的垃圾邮件监测
12、完善的家长控制
13、全新的扫描引擎
三:
1)8种主动防御:
它似乎高于程序过滤,但至今没见它起过作用,请达人指教。
2)程序自动分组:
依靠强大的病毒库、白名单以及启发分析,自动对新运行程序或被修改程序自动分组。
3)较为完善的行为过滤与内置规则。
4D全,AD保护项较完备,但也有欠缺,如不防模拟键盘,如加载服务有待加强等,RD分开键和值,FD支持通配符,但不保护目录。ND没仔细看,似乎无法查看进程的具体联网情况。各组内置规则较为合理。
4)先进的程序权限继承。程序可以继承组权限,但做得更好的是子进程可以继承父进程的权限,这样牵住牛鼻子,就可以简化规则与操作。
卡巴斯基2009因为上述几项技术的结合,使得安全性与易用性基本可以称得上当前主防之最。
卡巴斯基2009可圈可点的地方还很多,比如询问时显示程序来源,比如把脚本文件当作程序处理等等。
四:
2009,将会彻底颠覆你的固有的、道听途说的关于卡巴的种种非议。
2009,当他发布正式版之后,绝对值得大家伙去尝试。全新的界面、HIPS、更加智能、优化的引擎,更少的资源占用!
卡巴斯基不是完美的杀软防护软件,但是,2009是值得你尝试的一款软件。
金山毒霸2008
三维互联网防御体系金山毒霸2008对病毒/木马的查杀采取病毒库+主动防御+互联网可信任认证技术的三重防护更多强大功能—彻底剿杀病毒木马国内首家通过VB100%认证网页防挂马系统安全增强计划全面兼容32位Windows Vista主动漏洞修复查杀病毒、木马、恶意软件一对一全面安全诊断超强抢杀(bootclean)技术集成金山清理专家主动实时升级黑客防火墙新用户37天免费
江民杀毒软件KV2008软件介绍
江民杀毒软件KV2008是江民反病毒专家团队针对网络安全面临的新课题,全新研发推出的计算机反病毒与网络安全防护软件,是全球首家具有灾难恢复功能的智能主动防御杀毒软件。江民杀毒软件KV2008采用了新一代智能分级高速杀毒引擎,占用系统资源少,扫描速度得到了大幅提升,突破了“灾难恢复”和“病毒免杀”两大世界性难题。新品在KV2007的基础上新增三大技术和五项新功能,更在人机对话友好性和易用性上下足功夫,可有效防杀超过40万种的计算机病毒、木马、网页恶意脚本、后门黑客程序等恶意代码以及绝大部分未知病毒。
江民杀毒软件KV2008经过百万用户全面公测,稳定性和兼容性优越出众,国际顶尖计算机反病毒大师心血结晶加上百万用户的共同智慧,铸就功能强大、性能优越出众的软件精品。
智能高速杀毒引擎
江民杀毒软件KV2008采代了新一代智能分级高速杀毒引擎,占用系统资源少,病毒扫描速度得到了大幅提升。
◆智能主动防御 实时监控未知病毒
新BOOTSCAN:在系统启动前杀毒,清除具有自我保护和反攻杀毒软件的恶性病毒。
新系统监控:监控病毒行为,准确判断病毒的各种动作并引导用户进行相应处理。
网页滤毒:在对从互联网进入的数据流进行扫描过滤,在病毒未进入电脑前进行清除。
未知病毒主动监控:实时监控未知病毒,并对监测的目标给出4种安全级别和建议。
虚拟机脱壳技术:对目前主流壳病毒进行虚拟脱壳处理,有效清除“壳病毒”。
◆突破两大世界性计算机反病毒难题
突破由于新病毒、变种病毒和误操作导致杀毒滞后和系统崩溃无法还原难题
针对由于误操作以及病毒原因导致系统崩溃无法还原的难题,江民杀毒软件KV2008全球首家融入系统灾难一键恢复技术,无须硬件支持,可以在系统崩溃无法进入的情况下,一键轻松还原恢复系统,迅速进入无毒状态或正常状态。
二、突破病毒频繁变种逃避杀毒软件查杀的难题
越来越多的病毒炮制者为了避免被杀毒软件查杀,纷纷推出快速变种的“免杀”技术,变种速度之快前所未有。江民杀毒软件KV2008新型主动防御集成了BOOTSCAN、木马一扫光、系统监测、网页监控等多种主动防御功能,更可对未知病毒进行主动监控,对病毒层层拦截,即使有个别新病毒和恶性病毒入侵了系统,也无法逃脱江民杀毒软件主动防御系统的层层截杀,让号称“免杀”的病毒无处可逃。
新增三大新技术 五大功能
三大技术:
自我保护反病毒对抗技术
越来越多的病毒开始反攻杀毒软件,在自身运行前首先尝试关闭杀毒软件。江民杀毒软件KV2008采用窗口保护以及进程保护技术,避免病毒关闭杀毒软件进程,确保杀毒软件自身安全,只有自身足够强壮才能更好地保护用户电脑的安全。
二、系统灾难一键恢复技术
江民杀毒软件KV2008全球首家融入灾难恢复技术,可以在系统崩溃无法进入的情况下,一键恢复系统,无论是恶性病毒破坏或电脑用户误删除系统文件,都可轻松还原系统到无毒状态或正常状态。
三、双核引擎优化技术
江民杀毒软件KV2008基于双核和多核处理器进行了全面优化,扫描病毒时,双核或多核处理器同时启用多线程对硬盘数据进行扫描,扫描速度得到了大幅提升,让用户体验飞一般的杀毒快感。
五大功能:
一、系统安全管理
KV2008系统安全管理,能够对系统的安全性进行综合处理。如对系统共享的管理、对系统口令的管理、对系统漏洞的管理、对系统启动项和进程查看的管理等等,使用该功能,可以从根本上消除系统存在的安全隐患,切断病毒和黑客入侵的途径,使得系统更强壮、更安全。
二、网页防马墙
互联网上木马防不胜防,全球上亿网页被种植木马。江民防马墙在系统自动搜集分析带毒网页的基础上,通过黑白名单,阻止用户防问带有木马和恶意脚本的恶意网页并进行处理。该功能将大大降低目前通过搜索引擎频繁搜索资料的网民感染木马以及恶意脚本病毒的机率,有效保障用户上网安全。
三、系统漏洞自动更新
江民杀毒软件系统漏洞检查新增对OFFICE的文件漏洞扫描,可自动更新系统和OFFICE漏洞补丁,有效防范利用系统漏洞传播的木马以及恶意代码。
四、可疑文件自动识别
江民杀毒软件新增可疑文件自动识别功能,将可疑文件打上可疑标记,让潜在威胁一目了然。
五、新安全助手
江民杀毒软件KV2008新安全助手全面检测“流氓软件”“恶意软件”,给用户提供强大的卸载工具,并具有插件管理、系统修复、清除上网痕迹等多种系统安全辅助功能。
6. 用银河证券按'委托交易'时.提示"密钥初始化错误"
要到证券部申请网上交易
7. 卡巴7.0和瑞星2008和金山2008和江民2008
时下国人最热议的话题莫过于“华南虎照片”事件,“挺虎派”和“打虎派”针锋相对、唇枪舌剑,其实笔者觉得,与其这样纸上谈兵、僵持不下,不如派个专家组实地考查一下,实践是检验一切的真理嘛。好了,闲话少叙,年终岁末国内外安全厂商纷纷推出各自的2008版反病毒软件,它们功力到底如何,有哪些亮点,笔者下面要组织它们来场PK擂台赛。哪个是威风凛凛的兽中之王,哪个是图有虚名的纸老虎,各位网友一看便知。
一、比武选手及规则
1、硬件测试平台:
CPU:Intel Core 2 Duo Processor T5250(1.5GHz)
内存:DDR 667MHz 512MB X 2
硬盘:120GB
有线/无线网络:1Mbps ADSL /Intel PRO/Wireless 3945 Dual Band 802.11a/g 54Mbps
操作系统:Windows XP SP2+Windows Vista
2、比武选手:
本次参测的反病毒软件都为单机版,为国内市场上的主流产品,它们分别是《江民杀毒软件KV2008》、《金山毒霸2008》、《瑞星杀毒软件2008》、《卡巴斯基反病毒软件7.0》、《Norton AntiVirus 2008》。
3、病毒样本:
为了评测的公正性和权威性,笔者一共选取了网上搜集到的100个病毒样本,它们都是近段时期在网络上比较流行的木马程序、蠕虫病毒、后门程序、流氓软件以及广告程序等,其中包括10个网友公认较难清除的病毒和恶意程序(如图01)。
4、评测方法:
笔者的这次评测,除了进行常规扫描病毒能力测试以外,还对软件的易用性、资源占用情况、主动防御、自我保护功能等多方面进行对比,力求做到综合展示和评价软件的性能。
二、擂台大比拼
1、易用性评测
作为本次擂台赛的第一场,我们选择易用性评测,这是因为随着网络的普及,会出现越来越多的新网民,这其中包括小学生以及中老年用户。简单易学、轻松上手的软件,无疑是他们的首选。
首先出场的是国内反病毒软件中的老将《江民KV2008》,笔者以前对江民杀毒软件的UI设计,一直非常不满意,觉得沉稳有余而时代感不足,不过此次《江民KV2008》凿实让笔者眼前一亮,主程序界面上的卡通非常可爱,而且采用射箭、足球、火炬等运动造型,迎合了2008北京奥运会这一主题,令用户很有亲切感。这也是参测几款软件中,唯一采用这一构思的产品,创意值得其他产品借鉴。整个程序功能布局比较合理,但美中不足的是,可供用户设置的监控项过多,打开监控后需要用户选择的操作也较多,这让新手可能无从下手,如果增加不同配置的安全级别设置,笔者觉得会更方便一些(如图02)。
对于金山公司来说,今年是丰收的一年,公司股票在香港上市、《金山毒霸》通过VB100%、英国西海岸实验室等多项权威国际杀毒认证和Windows Vista官方认证,这些大大增加了公司的实力和竞争力。最近才姗姗来迟的《金山毒霸2008》在界面设计沿续以往风格,不过结构上更加紧凑,在使用中需要用户干预的地方特别少,这也使得它在易用性方面一直领先于其他同类产品(如图03)。
接下来出场的是《瑞星杀毒软件2008》,作为在国内市场有较大影响力的一个品牌,它的产品在设计上一贯秉承传统、中规中矩,2008版也不例外。不过它在安装后,需要重启启动才能使用,而且身份验证比较麻烦,程序界面类似广告的新闻资讯较多,拖慢了程序打开速度,应用体验不是很好。在设置方面,同样是项目繁多,而且在软件安装时,特别是在升级安装时,比较费时(如图04)。
《Norton AntiVirus 2008》采用的是黑色调,笔者感觉比较漂亮,不过在选项布局上还是差强人意,笔者一直不太习惯,许多重要选项没有摆在显著位置。另外一个一直为许多人所诟病的就是Norton 软件的安装速度,尤其是在上一版本基础上升级安装,岂是一个慢字了得。虽然2008版有所改善,但是速度和其他同类软件相比,仍然让笔者无法接受(如图06)。
2、资源占用情况
杀毒软件作为常驻内存的软件,资源占用太高无疑会多少影响点系统速度,不过现在用户的硬盘越来越大,内存配置也都在512MB至1GB,甚至更高,所以硬盘和内存占用多少已经几乎可以忽略不计,笔者重点考查的是病毒扫描时CPU的占用率以及扫描时间的长短。
《江民KV2008》的安装文件为45MB,安装后占用86MB硬盘空间,打开所有监控项目时,占用内存空间大约是16MB,表现比较不错。在病毒扫描时,占用内存大约50多MB,CPU占用率也控制的比较不错,对其他任务操作影响有限。
《金山毒霸2008》安装文件43MB,安装后占用130MB硬盘空间,打开所有监控项后,占用内存大约30多MB,比上一版高一些。病毒扫描速度一直是金山毒霸的优势,笔者在测试中再次证实了这一点,CPU占用率表现也不错,不影响用户其他操作。
《瑞星杀毒软件2008》的安装文件57MB,安装后占用硬盘空间168MB,这在几款软件中是比较高的,建议用户安装到非系统分区。开启实时监控后,占用内存20MB左右。另外它在病毒扫描时,速度稍慢,CPU占用一般,对用户其他操作稍有影响,不过与上一版本相比,已经改善不少。
《卡巴斯基》在内存资源占用上表现的一直比较好,虽然近几个版本呈现不断增高的趋势,但是与现在动辄上G的内存配置来说,基本可以忽略不计。《卡巴斯基反病毒软件7.0》安装文件只有24MB,安装目录占用硬盘空间16MB,开启监控后,占用12MB内存,这些都是参测软件中最小的一个。不过,病毒扫描速度较慢,仍然是它的老毛病,CPU占用率相对不高,基本不影响用户其他操作(如图07)。
《Norton AntiVirus 2008》安装文件57MB,安装后占用225MB硬盘空间,同样建议安装在非系统分区。开启监控后占用内存控制在20MB左右。这是由于2008版重新改写了80%的源代码,另外全新的后台扫描功能也将查毒速度提高不少,CPU占用率控制得一般。
3、病毒扫描与顽毒清除
查杀病毒是反病毒软件的基本功,如今不光要做到查杀数量多,还要做到查杀彻底,后者尤其重要。能查不能杀,一直是困扰用户最头疼的问题,即使进入到安全模式有时也无功而返,最后的结果往往是重新格式化安装系统。所以这次笔者在做查毒数量统计的同时,也特意做了清除顽固性病毒质量的统计。
《江民KV2008》采用了虚拟机脱壳技术,可对当前的流行病毒进行虚拟脱壳处理。其病毒库中只加载了没有加壳的病毒的特征,这个技术有助于减小病毒库的大小。此次病毒扫描中,它一共查杀了75个,表现尚可,其中10个较难清除的病毒重启后被杀掉7个(如图08)。
《金山毒霸2008》一共查杀到94个病毒,是这次测试中查杀数量最多的一个,其中10个较能清除的病毒重启后消灭掉9个,表现非常不错。笔者分析这应该得意于它的抢杀(bootclean)技术,该技术可以在系统启动早期,清除顽固的病毒、木马、恶意软件(如图09)。
《瑞星2007》此次查杀到82个病毒,表现不错,10个较难清除的病毒中有6个被清除掉,相比前一版本稍有改善(如图10)。
《卡巴斯基7.0》一共查杀到86个病毒,10个较难清除的病毒重启后被杀掉7个,这两个数据都仅次于《金山毒霸》,美中不足的是扫描速度仍然一贯的较慢(如图11)。
《Norton AntiVirus 2008》整合了正在申请专利的 Veritas VxMs(驱动程序原始卷直接访问)技术,具有检测操作系统内核模式运行的Rootkit 和修复功能。它提高了对隐藏在系统深处Rootkit的检测及删除能力。此次测试共查杀61个病毒,笔者非常纳闷,它与《卡巴斯基》同为国外品牌,为何表现如此不同,值得深思。10个较难清除的病毒杀掉5个(如图12)。
4、主动防御功能
病毒学智能、杀软须主动,主动防御将是未来杀毒软件主要修练的功夫。《江民KV2008》主动防御设置,被分为高、中、低、自定义四个等级,“网页防木马墙”、“未知病毒监控”、“系统监控”、“木马一扫光”、“隐私保护”、“漏洞检查”六个大项。可以监控读写注册表、注入程序、复制病毒文件等行为,在测试过程中笔者感觉效果不错。
《金山毒霸2008》提出一个全新的概念——三维互联网防御体系,即采用“本地病毒库+恶意行为拦截+互联网可信认证”技术,为用户构建起立体的综合防护。“互联网可信认证”技术的工作原理是,首先金山公司通过“网络蜘蛛”技术,将互联网上每秒钟内刚生成的可执行文件全部“爬”回来,然后经过自动以及人工的分析,并即时对服务器的可信认证中心和病毒库进行更新;一旦用户遇到可疑行为,依据特征码不能够判定时,马上连接至服务端进行判定。这样就可以实现从新生病毒“出生”到被识别出来,再到被查杀的周期以秒来进行计算。据悉,金山毒霸的“互联网可信认证中心”储存有海量的白名单(目前已达到6个多G), 恶意行为拦截功能,仅对木马程序的系统入侵监控点就多达267个。主动防御功能内置的大量规则,不需要用户进行设置就可以拦截掉大部分的威胁,笔者在测试过程中感觉效率很高,表现不错。
《瑞星2008》主动防御包括“系统防御”、“应用程序访问控制”、“应用程序保护”、“程序启动控制”、“恶意行为检测”和“隐藏进程检测”等几大功能。其中应用程序访问控制、应用程序保护和程序启动控制这几项可以由用户自定义规则,方便高级用户使用。在测试中,笔者感觉有些规则欠智能,需要人工选择的地方较多。有些监控还会带来许多不必要的麻烦,例如自我防护功能。
《卡巴斯基7.0》主动防御包括程序活动分析、程序完整性控制以及注册表保护等,实际测试中笔者感觉监控的项目较多,提示信息的可读性较少,对于新手来说可能过于专业,但防御效果不错(如图13)。
《Norton 2008》主动防护做的不错。新功能"网络安全拓扑图",它提供了用户的计算机所连接到的网络上的各种设备的图形化查阅界面,用户可以进行添加其他网络连接的设备、修改当前连接设备的名称、类别等,还可以查看位于家庭网络中的设备的详细信息、监控位于家庭网络中的设备的连接状态、安全状态等信息;可以说监控的功能比较全面和直观。
5、网页防挂马
所谓“网页挂马”,是指黑客自己建立带毒网站,或者入侵流量大的现有网站,然后在其网页中植入木马和病毒,当用户浏览到这些网页时就会中毒。由于通过“网页挂马”可以批量入侵大量计算机,快速组建僵尸网络、窃取用户资料,所以危害极大。
“挂马”的方法花样翻新,层出不穷。可以利用Iframe包含,也可以利用JS脚本文件调用网页木马,还可以在CSS文件中插入网页木马,甚至可以利用图片、SWF、RM、AVI等文件的弹窗功能来打开网页木马。据不完全数据显示,互联网有上亿网页被种植了木马,所以杀毒软件提供防“挂马”功能十分必要。
《江民KV2008》提供的网页防马墙功能,基于“数据流实时监测技术”,并在系统自动搜集分析带毒网页的基础上,结合黑白名单,可以阻止用户访问带有木马和恶意脚本的网站。
《金山毒霸2008》的网页防挂马功能可以有效地拦截并阻止通过系统漏洞下载和创建病毒进程,保护浏览器和系统的安全(如图14)。
《瑞星2008》没有单独的防挂马功能,它的网页监控功能可以拦截恶意脚本和病毒。
《卡巴斯基2008》提供了WEB反病毒功能,不过笔者感觉功能略显单薄。
《Norton AntiVirus 2008》只提供有蠕虫防护和浏览器防护功能。
6、自我保护技术
随着电脑病毒的泛滥,越来越多的病毒变被动躲藏为主动攻击,今年已经有上百种攻击杀毒软件及安全工具的恶性病毒肆虐,如此大规模的向杀毒软件“宣战”,这在往年还不多见。所以保护好自身才能更好的消灭敌人。笔者通过WINDOWS自带的任务管理器以及冰刃(IceSword)工具软件,手动测试是否能结束杀毒软件监控进程。方法虽然简单,但是可以做为一个自身防护能力的一个参考。
《江民杀毒软件KV2008》采用了窗口保护技术、进程保护技术以及文件保护技术,在任务管理器中无法关闭其进程,使用冰刃无法结束kvsrvxp进程,表现的较好(如图15)。
《金山毒霸2008》的进程在任务管理器中多次操作后,才可以被终止,在冰刃中亦可以被结束进程。《瑞星2008》在任务管理器中无法结束其监控进程,提示被拒绝访问,不过在冰刃中可以结束掉。
《卡巴斯基2008》两个进程文件,在任务管理器中无法结束,使用冰刃可以结束其中一个。
《Norton AntiVirus 2008》所有进程都无法在在任务管理器中结束,提示拒绝访问,保护工作做的较好,在冰刃中四个进程被结束三个。
评测总结:
我们应该清醒的意识到,反病毒斗争是一项长期、艰苦的技术和服务的较量,尤其是在主动防御技术上,还有相当多的地方需要完善。另外安全意识的提高,同样不容忽视。不管时光如何变换,共建网络和谐家园,应该是所有网民共同的心愿,相信有了这些安全卫士保驾护航,我们的网络生活一定会更加美好
8. 江民的企业产品
一、产品特点:
网络版是为各种简单或复杂网络环境设计的计算机病毒网络防护系统,适用于包含若干台主机的单一网段网络,也适用于包含各种WEB服务器、邮件服务器、应用服务器,以及分布在不同城市,包含数十万台主机的超大型网络。网络版具有以下显著特点:
1.2.1先进的体系结构
网络版采用了先进的分布式的体系结构,使用了B/S(浏览器/服务器)和C/S(客户端/服务器)两种模式进行通讯和管理,B/S模式用于控制和管理方面,使用该模式控制中心进行全网控制和管理更加方便、快捷;C/S模式用于通讯方面,该模式使客户端和主控中心在通讯方面更加稳定。结构清晰明了,管理维护方便。网络管理员只要拥有管理员口令,就可以通过IE浏览器,实现对整个网络上所有计算机的集中管理,清楚地掌握整个网络环境中各个节点的病毒状态,既方便管理员管理,又可以有效地减少网络安全风险,最大限度地为用户的网络系统提供了可靠的安全解决方案。
1.2.2WEB方式登录管理页面
控制中心采用全新的微软silverlight技术开发,支持跨浏览器和跨平台操作,分布性强,维护简便,快速实施操作和设置,响应速度高,无需页面动态刷新,满足无缝和快速操作,功能强大,拥有丰富的用户体验。
1.2.3超强的杀毒能力
网络版的客户端具有启发式扫描、虚拟机脱壳、“沙盒”(Sandbox)技术、内核级自防御、多行为智能主动防御、ARP欺骗攻击防护、互联网安检通道、系统检测安全分级、反病毒Rootkit/HOOK技术、 “云安全”防毒系统等十余项新技术,具有防毒、杀毒、防黑、系统加固、隐私保护、反垃圾邮件、网址过滤等三十余项安全防护功能,将已知、未知病毒一网打尽!
1.2.4完备的远程控制
网络版提供了强大的远程控制功能,用户通过控制中心不仅可以方便的在网络中的其它计算机上安装和卸载网络版,而且可以通过控制中心管理页面对网络中所有安装了客户端的计算机进行远程杀毒、查毒、设置、升级等操作。此外加强了病毒的日志统计功能,不但减轻了管理员的工作负担,同时也极大的提高了管理员的工作效率。权限集中,核心管理权限集中在控制中心,管理员通过不同权限的账户登录江民控制中心,获得相应的操作权限,可方便的实现对全网进行集中控制。
1.2.5方便的分级、分组管理
利用网络版的分级、分组管理功能,管理员可以在控制中心,对多个网段进行统一管理,这样不但减少了繁重的重复性工作,同时极大的提高了管理效率,并且可有效降低企业的开销。管理账户分级管理,管理员账户和普通账户分工严谨分明。对大型网络进行分级、跨地域、跨网段布防。不同的权限针对多样化的客户端管理方案。客户端分组管理,支持组管理模式,管理员只需新建逻辑组,即可对客户端进行统一的集中式分类管理,并可以实现随意迁移。
1.2.6功能实用的客户端
强大的启发式扫描 、虚拟机脱壳技术:客户端具有占用系统资源小,查杀未知病毒能力强,运行效率高的特点。测试表明,在未开启主动防御以及特征码监控的前提下,网络版客户端能够启发扫描80%以上的未知病毒。网络版客户端增强虚拟机脱壳技术,能够对使用了各种主流壳以及疑难的花指令壳、生僻壳、病毒进行脱壳扫描。
沙盒(Sandbox)技术:在本机系统上模拟虚拟空间,接管与系统接口(API)相关的所有行为,如发现系病毒行为,则将系统回滚到之前的正常状态,“抹平”病毒留下的所有动作和痕迹。
多行为联动智能主动防御体系:增强智能主动防御体系,对未知病毒实施多行为联动主动防御,根据病毒具有的多行为联动特征,对未知病毒进行报警以及拦截处理,更准确、更全面地防御未知病毒。
内核级自防御体系:大部分主流病毒技术都进入了驱动级,病毒已经不再一味逃避杀毒软件追杀,而是开始与杀毒软件争抢系统驱动的控制权,使杀毒软件功能失效。网络版客户端拥有强大的自防御体系,阻止了病毒目前为止所有已知的破坏手段,从系统底层保护自身安全,为保障系统安全打下了坚实的基础和前提。
ARP欺骗攻击防护:网络版客户端新增ARP欺骗攻击防护功能,能够有效防范ARP病毒进行ARP地址欺骗,有效防范局域网内ARP病毒的大肆传播。并能够防范ARP病毒伪装成网关,通过在网页嵌入恶意代码的方式传播病毒。
互联网安检通道:网络版客户端的主动防御在拦截到可疑行为时,将接入服务器进行安全验证,基于“云——客户端计划”的可疑文件搜集和病毒自动分析系统,生成庞大的黑、白名单库,对可疑行为进行双方比证,如为正常文件则放行,如确认为病毒文件则拦截并提醒用户进行处理。
系统检测 安全分级:江民杀毒软件系统检测在系统诊断的基础上,从系统启动项、注册表关联、系统漏洞、共享状况等多方面对系统安全进行检测,并根据检测结果给出高、中、低三种安全级别,同时给出系统存在的不安全因素,方便用户及时掌握和补好电脑系统存在的安全漏洞。
反病毒Rootkit、Hook技术:越来越多的病毒开始利用Rootkit技术隐藏自身,利用Hook技术破坏系统文件,防止被安全软件所查杀。网络版客户端反病毒Rootkit、反病毒Hook技术能够检测出深藏的病毒文件、进程、注册表键值,并能够阻止病毒利用Hook技术破坏系统文件,接管病毒钩子,防御病毒于系统之外。
系统漏洞自动管理:研究表明,操作系统漏洞和第三方软件漏洞已经成为木马传播的两大最主要途径。网络版客户端能够检测并自动修复系统漏洞,阻止病毒通过漏洞传播。
云安全防毒系统:基于云计算原理的防毒系统每日分析处理数十万种可疑文件,更新上万种新病毒,即时将客户端反馈上报的新病毒升级到服务器,极大地提高了病毒处理数量和处理速度,更有效地保障了用户的电脑数据和网络应用安全。
二、安装环境
类别硬件要求操作系统要求语言要求其他要求主控制中心及子控制中心处 理 器:2GHz及更高主频的双核及多核处理器。
内 存:不少于1G,建议2G或更大容量内存。
硬盘空间:不少于10G硬盘剩余空间,建议20G或更多硬盘剩余空间。 Windows Server 2003(SP2补丁)【推荐使用】
Windows Server 2008
Windows 7
Windows XP 简体中文
繁体中文
英文 IE浏览器内核版本为6.0及以上服务器客户端处 理 器:233MHz或者更高主频的处理器,建议采用PII系列以上的处理器。 内 存:建议使用256M或更大容量的内存。 硬盘空间:不少于500M硬盘剩余空间。Windows 2000 Server (SP4 补丁) Windows Server 2003(SP2 补丁) Windows Server 2008简体中文
繁体中文
英文 无特殊要求普通客户端处 理 器:233MHz或者更高主频的处理器,建议采用PII系列以上的处理器。 内 存:建议使用256M或更大容量的内存。 硬盘空间:不少于500M硬盘剩余空间。Windows 2000 专业版Windows XP 家庭版及专业版Windows VistaWindows 7Windows 8Linux/Unix简体中文
繁体中文
英文 无特殊要求 一、总述:网络监控管理的必须性
随着互联网的飞速发展,其使用越来越普及。水能载舟亦能覆舟!互联网一方面能够帮助企业提高生产力、促进企业发展;另一方面也在企业管理、工作效率、信息安全、法律遵从、IT投资等方面给企业提出了新的严峻的问题与挑战,在全新的背景下,要求企业能够在网络管理能够做到事先预防、事中过滤、事后审计,三层次管理防护体系解决企业网络管理的缺失、企业商业信息的泄漏、企业网络利用率、生产效率严重低下、网络信息发布、传播带来的法律风险和网络带宽资源被大量非正常业务占用等问题。江民网警通过事先预防、事中过滤、事后审计,建立三层立体防护体系对网络行为进行管理,动态管理网络。
二、事先预防,建立管理防范机制
1.单机、组、全局、高级规则
江民网警可以灵活的对单个终端、部门网络进行规则的设置,并且可以设置规则在某个时间段内应用,指定上网等,便捷的可以设置包括IP与MAC地址绑定、下载管理、邮件控制、文件传输控制、聊天控制、游戏控制、股票财经和不良网站控制等,做到事先就对网络进行预防,避免不相关的应用,在保证正常业务网络应用的同时,禁止不相关的网络行为,让您的网络利用更有效率,管理更规范。
2.信息备份、页面监控
江民网警可以设置哪些信息是被记录了,哪些行为可以忽略不记,让企业监控管理更有针对性;江民网警可以将所有用户浏览的WEB页面完整备份,与只记录URL地址不同,页面监控是把WEB页面内容完整备份,让监控更全面。
3.带宽流量
江民网警可以灵活的设置对各种协议及网络软件的带宽流量管理,对在线时间、上传下载的流量进行管理,可以根据需要设置报警、阻挡。了解员工网络带宽流量的使用情况,合理分配企业网络资源,从而制定更有效的网络信息安全管理方案,提升宽带价值。
4.放行地址、空闲地址,IP分段管理
江民网警可以设置哪些IP地址是不被监控管理的,如:服务器IP地址、领导IP地址等,同样可以设置哪些IP地址是不被使用的,被保留的,使用此IP不能上网;江民网警可以按IP段进行管理,灵活的管理每个组的IP地址,灵活的对公司的IP进行管理,规范IP地址的使用,让IP管理更有序。
5.库管理
江民网警上网行为管理系统细分有9大网址库,各网址库里已经添加有上百万条网址,同时每周升级一次,包括:反动、色情、暴力网址库,搜索引擎网址库、游戏网址库、聊天网址库、股票财经证券库、影视娱乐网址库、招聘库、门户网址库、用户自定义网址库和过滤关键词库。用户也可以对相应的库里添加自己需要过滤的网址,只需要勾选相应的库,就可以轻松的进行管理,预防不良网站的防问,网络游戏、股票、影视娱乐等与工作无关的网络应用。
6.远程管理功能、分层次多级别管理
江民网警可以分配相应部门的管理权限,可以给部门经理查看日志、设置规则的权限,让网络的应用更贴近实际需要,同时江民网警拥有远程管理功能,不管您身在何处,均可以对公司的网络进行管理。
三、事中过滤,阻挡非法传播
1.内容过滤功能
江民网警支持对发送邮件内容过滤、接受邮件内容过滤、论坛博客过滤、QQ号码过滤、MSN聊天内容过滤、Yahoo聊天内容过滤、QQ聊天室内容过滤和ICQ/AIM聊天内容过滤。通过规范企业员工的上网行为,从而帮助企业用户构建绿色、和谐、安全、高效、畅通和可控的网络环境。江民网警不仅可以过滤URL,更可以关键敏感性关键词,避免企业市场规划、价格体系、核心技术等商业机密的外泄,避免不良信息的传播带来的政治影响、法律风险,保护企业的商业安全性,降低安全风险,减少网络散布不良信息,如:煽动攻击,传播不真实信息、揭人隐私、诽谤他人等带来的影响。
2.实时监控窗口
江民网警管理系统有实时监控日志窗口,包括: WEB日志窗口、聊天内容窗口、邮件日志窗口、实时流量窗口和报警信息窗口,通过不同的窗口选项可以观看到不同属性的网络信息情况,同时还可以通过其他下面的模式进行切换,使用户快速对网络信息了如指掌。系统自动更新最新的日志信息,动态了解员工的网络利用情况,可以帮助企业管理人员及时了解谁在认真工作,谁在聊天炒股票,谁在偷菜,一目了然;就能够对不提倡的行为马上进行禁止或进行正确的指导和劝诫。
四、事后审计,建立审计查询机制
日志管理功能:包含日志查询、邮件查询、报警查询、流量统计、其它查询
1.日志管理
江民网警拥有日志查询、报警查询、聊天查询、邮件查询、HTTP文件查询、其他文件查询和完整页面查询等功能,查询方式丰富多样,可通过IP、MAC、机器名、标记、账号,在指定的时间范围和类型等进行日志查询;通过系统直接查询,可以查询每个员工上过什么网站,使用过什么服务,以及他的带宽和流量使用情况。通过系统的反向关键字查询,您可以了解一个特定的网站或者服务,有那些员工使用过,从而查出问题所在。对企业出现网络问题或需要查询某些员工的网络访问情况,做到事后有据可查,审计之前的员工行为。
2.日志统计
江民网警拥有网站统计排行和流量统计,您也可以通过网站统计功能,统计出哪些网站被哪些人经常访问,访问点击次数,通过流量统计功能,可以找出来哪些人的网络流量是多少,点击次数和在线时间。从整体了解网络的利用情况,根据统计结果制定相应的策略,以便网络得到更好、更有效的使用。
五、其它优势
1.安装操作简单、日志压缩加密
《江民网警》安装部署方便,只装在出口处部署安装一台电脑,不用安装客户端,即可针对网卡地址对整个网络的任意电脑进行跨VLAN、跨平台、跨路由器、跨交换机个性化控制管理,当公司网络规模比较大时,不需要每台都安装软件,减少了工作量,避免因安装客户端带来的维护问题及杀毒软件防火墙、重装系统带来的麻烦,客户端不会有任何报警及提示,轻松做到无影响管理;不管您网络规模有多大,江民网警轻松搞定上网行为管理。江民网警操作简单快捷,不需要很深的网络技术基础,会电脑操作就可以使用《江民网警》进行网络管理。《江民网警》自带数据库,日志采用压缩加密方式存储,占用更小的空间,日志查询速度更快。 江民专网安全防护简介:
专网防护是针对专用设备的安全需求,采用一种全新的安全解决思路来从根本上解决专用设备的病毒防范问题。专网防护与传统的防火墙、防病毒、入侵检测系统等基于网络防护的安全产品不同,专网防护是基于对操作系统的内核级进行专网防护的技术,当未经授权的非法用户通过各种手段突破了防火墙等网络安全产品,进入了内部设备主机并获得相应的管理权限运行其间谍软件或黑客程序,以达到窃取或破坏机密数据等严重的恶意操作时,专网防护技术就将成为最后也是最坚固的一道防线。专网防护通过控制中心将用户使用和安装过的程序或软件加入到信任程序列表(白名单)并下发到同网络内运行的设备主机中,在设备主机正常的工作模式下通过信任程序列表对运行的程序或软件进行安全审核,从而达到从根本上保障Windows系统安全的目的。也就是说即使非法入侵者拥有了Windows 系统管理员最高权限并进入了操作系统,也不能对经过专网防护技术保护的系统,运行或安装木马、后门等恶意软件或程序,保证了核心或重要数据的安全性不被破坏和任何操作。提升系统的安全等级,为用户构造一个安全的操作系统平台。
江民专网安全防护特点:
1、安全性高
只允许专网中需要的业务软件运行,其他病毒、恶意程序,以及与业务无关的软件都无法运行,提供极高的安全性。
2、资源占用更加小且稳定
在程序启动过程时进行信任性检查,并且信任检查进行预处理,资源占用更加小。同时在运行过程中资源需求固定,不会有突发性大量的资源占用而影响业务程序的运行。
3、兼容性高
在入口处对程序进行信任检查,并在运行时严格测试,后续使用一般不需要程序更新,提供好的兼容性。
4、维护性容易
通过控制中心可以方便全面管理专网的信任程序,并提供学习机制,客户端完全无界面操作,符合专网用户需求。另外,通过客户端的部署,提供对客户端集中管理的辅助功能,如可以在控制中心远程关闭、重启指定设备。并可根据需要增加相应的辅助管理功能。
5、无需升级客户端
专网防护客户端摆脱传统杀毒软件病毒库日常更新概念,不需要客户端每天进行升级,只有在特殊情况下的软件程序更新,从而不会影响客户端业务程序的运行。
从上面可以看出,如果能够做到完全意义上的物理隔离,也可避免病毒等恶意程序对专网的威胁,但是这样会对其他一些工作的开展造成不便,在如今的信息化社会,做到这点也相对有些困难。这样,采用专网防护就是一种非常理想的选择,在提供极高安全性的同时,还有良好的兼容性、易维护性,并且资源的占用也更加少,不会对正常业务程序的运行造成影响。
9. 江民和卡巴斯基兼容吗!
江民防火墙和卡巴个人版能兼容,但是杀毒软件和卡巴就没准了。
如果是卡巴套装,是带防火墙的,也不用装江民了。