發新話題
打印

[轉貼] 卡巴斯基實驗室新惡意程式防護技術取得美國與俄羅斯資安科技專利

卡巴斯基實驗室新惡意程式防護技術取得美國與俄羅斯資安科技專利

來源:奕瑞科技
http://www.kaspersky.com.tw/KL-AboutUs/News2008/09n/0902a.htm

【台北訊】內容安全管理解決方案領導廠商卡巴斯基實驗室,成功獲得美國與俄羅斯的IT安全科技專利。

由Mikhail Pavlyushchik所研發,將防毒掃描與數據設定分析作結合的方法,在2008年6月24日榮獲由US Patent與Trademark Office所授予的專利第7392544號。此專利在於能隨時更新資料庫、提昇掃瞄的等級,並提供維持防毒解決方案高速效能的應用工具。而更新是以檔案何時及如何出現在電腦上為根據。

此技術將實現延伸掃描新資料夾、及資料夾接收透過高危險來源的時間,像是P2P、電子郵件中的附件等等。此方案能夠提供精確的即時檔案掃描,而不必執行先前的防毒軟體解決方案,因此,此方案達到了使用便利性、安全、深入的分析三者間一個最理想的平衡。延伸掃描意味著掃瞄工具的範圍可用來廣泛地掃描新的檔案,如此一來,不僅能提高防護效能,也能夠在惡意程式流行的開始就做好阻擋,而不需先更新防毒軟體中的資料庫。

在提出申請的6個月後,此方案史無前例的獲得US Patent與Trademark Office的專利註冊。

第二個US Patent與Trademark Office授予的專利編號7418710,是由卡巴斯基主管尤金卡巴斯基、Andrey Doukhvalov和Andrey Kryukov三人所研發,有關一個執行物件基礎建設的方法。此基礎建設的設計主旨在於促進可編程序的應用,因此,這個獨特的技術廣泛地被用在企業產品的發展上。

第三個認證則是2008年5月29日在俄羅斯,由卡巴斯基實驗室所授予的專利。此專利是由卡巴斯基實驗室研發部門 Andrey Sobko所研發,在偵測及rootkits處理上的解決方案。此專利結合一個方式以針對電腦系統中rookits的偵測,而這個技術使用的原理是在所選的作業系統和登錄檔載入未經開機程式的驅動程式(non-boot drivers)之前和之後建立快照,然後比較這些快照間的差異。此項技術由卡巴斯基實驗室員工所研發,這也象徵著邁向對抗rookits威脅又前進了一大步。

卡巴斯基實驗室截止目前為止已擁有超過20個美國及俄羅斯的專利認證。這些主要來自於卡巴斯基實驗室員工在技術上廣泛的研究發展。此外,很多目前的防毒技術皆由卡巴斯基實驗室與世界各地超過100個擁有卡巴斯基防毒授權的經銷商。卡巴斯基實驗室產品與技術在世界各地擁有超過 2億5千萬個使用者。

廢話:自從微軟搞了專利後,卡巴斯基也在努力爭取專利........
不知道以後會不會變成法院大戰,而不是病毒大戰
All is Vanity

TOP

此專利結合一個方式以針對電腦系統中rookits的偵測,而這個技術使用的原理是在所選的作業系統和登錄檔載入未經開機程式的驅動程式(non-boot drivers)之前和之後建立快照,然後比較這些快照間的差異。

這個技術有點類似指紋辨識法
不知道差別在那
以技術為本 造福他人 為眾人所幸
以技術為惡 危害他人 為眾人所指
解決問題的順序:
1. 先檢查硬體(有沒有超頻/記憶體模組/周邊網路設備的好壞等等)
2. 檢查 系統的登錄檔,尤其是 Run 的內容
3. 不要急,先翻書瞭解相關問題的原理,再設法解決
4. 利用關鍵字,在 論壇內 或 www.google.com.tw 搜尋是否有人已經遇過類似的問題
5. 都沒有辦法了,再在討論區以明確的標題來發問

TOP

可是如果對方使用Bootkit
系統模組都被劫持了,應該就能繞過這種技術

TOP

1.請問一下,KIS卡巴斯基2009有無用到其中的技術!
2.另外,關於[防毒掃描與數據設定分析作結合的方法],我不太懂它的技術原理!
各位大大可否說明一下?
Thanks~

TOP

發新話題