發新話題
打印

[轉貼] NIS2009新技術NORTON INSIGHT對於啟發式的貢獻

NIS2009新技術NORTON INSIGHT對於啟發式的貢獻

NIS2009中新加入的新技術NORTON INSIGHT相信大家已經很清楚了,歸根到底是為了減少安全軟件對於電腦性能的影響,通過只掃描那些被信任的文件,從而提高系統整體的性能。


有三個選擇:


1. FULL SCAN(全部掃描),這個就等於是放棄了NORTON INSIGHT的功能,當然是最安全,同樣也是最費資源的


2. STANDARD TRUST(標准信任):不掃描監控那些被賽門鐵克及其社區所信任的文件


3.HIGH TRUST(高度信任):除了標准信任中的文件外,還包括那些正規廠商的產品,比如:微軟,等等等等



問題是賽門鐵克能保證知道所有的無害的文件嗎?答案是否定的,但是賽門鐵克知道絕大部分,所以能夠盡可能地減少掃描的數量,僅僅掃描未被信任的文件。當然,這個無害文件的白名單會很大,這個不會下載到用戶的電腦中,而是放在賽門鐵克自己的服務器上,通過網絡來評定用戶的文件。這是一個很大的數據庫,在系統空餘的時候,評估過程會運行,從而保證不影響系統的性能。在用戶第一次打開NORTON INSIGHT界面的時候,賽門鐵克會評估文件,然後都會自動地在你不用電腦的時候,聯網實時更新白名單,通過和我們的服務器聯網。



NORTON INSIGHT的本質是:


只有那些未被信任的才會被不斷的掃描和監控,而事實證明,被信任的文件遠遠大於未被信任的文件,所以這個功能對於系統性能的優化是顯而易見的。這樣殺軟對於系統的影響將被僅僅局限於那些未被信任的文件中。



傳統的掃描方法,由於病毒庫每天更新,所以必須再次掃描所有的文件來確保它們沒有被新的病毒說侵襲,有些廠商的方法是,不再掃描那些已經被掃描過的文件,這個是不安全的,因為可能那些已經存在於電腦上的全新的病毒根本只有在特徵碼更新後才能查殺。









當今的操作系統和有名的應用文件都有顯著的特徵,幾乎不會變化,甚至可以說,從來不變,這就孕育了我們的新技術NORTON INSIGHT

NORTON INSIGHT除了在絕對保證安全的同時,降低對資源的佔用從而提高性能以外,還對查殺技術的使用提供了很大的價值。比如,啟發式技術常常會誤殺,這樣就迫使我們不得不降低啟發的靈敏性從而又會降低查殺率(啟發式查殺如果只查殺病毒包的話,會很不錯,但是誤殺的可能性也是我們不得不重視的),這個很矛盾的問題相信在NORTON INSIGHT的幫助下,會得到很大的改觀,通過NORTON INSIGHT,用戶可以放心去提高啟發式的靈敏度(強度),因為好的(被信任的)文件已經被掃描排除在外,啟發和NORTON INSIGHT互補,啟發查出來的威脅,我們會實時更新完善NORTON INSIGHT。

此外,NORTON INSIGHT的新技術也使那些不必要的彈出提示減少很多,因為賽門鐵克可以有更強的能力來自動分析有害還是無害,從而進一步增強我們09產品的智能性。

以上是官方博客的大意,核心思想我翻譯了一下,謝謝大家~~~

期望NIS2009
http://bbs.kafan.cn/thread-319478-1-1.html
本帖最近評分記錄
  • Bug 威望 +50 謝謝分享 2008-9-15 11:06
  • Bug 黃金 +50 謝謝分享 2008-9-15 11:06
Norton、Symantec(賽門鐵克)未知病毒回報網頁
https://submit.symantec.com/websubmit/retail.cgi

Norton、Symantec(賽門鐵克)網路釣魚網址回報網頁
https://submit.symantec.com/antifraud/phish.cgi

TOP

如果中毒的位置是信任的地方,那Norton的NORTON INSIGHT技術會不會不太好??

TOP

引用:
原帖由 卡巴斯基 於 2008-9-6 22:02 發表
如果中毒的位置是信任的地方,那Norton的NORTON INSIGHT技術會不會不太好??
檔中了毒相關的數位簽章及檔資訊會改變,這時對於諾頓來說此檔就不值得信任,監控及掃描就會檢查這個被修改的檔。
Happyiness lies in the consciousness we have of it.

TOP

Norton 真正賺錢的應該是Ghost吧?應該不是它的防毒!!

TOP

引用:
原帖由 pcdiy999 於 2008-9-7 11:50 發表
Norton 真正賺錢的應該是Ghost吧?應該不是它的防毒!!
我不會這樣覺得
因為如果NORTON賺錢的項目是Ghost的話
那NORTON因該不會把研發主力放在NORTON
而是放在Ghost
而且這樣的話
NORTON就不會一天到晚併購資安公司
除非NORTON的嫌錢太多

所以說我覺得NORTON系列還是有在賺錢的
只是因為NORTON2006搞垮之後
NORTON比較有名的就只剩Ghost
現在NORTON的名氣又慢慢回來啦~^^
-閒晃中-


TOP

引用:
原帖由 卡巴斯基 於 2008-9-6 22:02 發表
如果中毒的位置是信任的地方,那Norton的NORTON INSIGHT技術會不會不太好??
基本原理跟Kaspersky的iChecker,iSwift相同 .

TOP

Norton是產品線,Symantec才是品牌,常常有人搞錯 @@
賺錢的是Symantec

我覺得iChecker和iSwift 跟 Insight 差很多
iChecker和iSwift 技術是用在掃瞄過的檔案就不要掃,即使是病毒也一樣
沒有信不信任的問題,只有掃過或沒掃過

Symantec的技術要聯網,比對白名單資料庫
若是這台機器沒有聯網,那就無用武之地

在KIS 2009的Application Filter中,應用程式第一次執行時,也是要上網比對應用程式白名單
跟Insight 就有點類似

TOP

回復 7# 的帖子

基本上應該沒有人裝了防毒軟體後不連網的吧
(至少也要更新吧)
Norton、Symantec(賽門鐵克)未知病毒回報網頁
https://submit.symantec.com/websubmit/retail.cgi

Norton、Symantec(賽門鐵克)網路釣魚網址回報網頁
https://submit.symantec.com/antifraud/phish.cgi

TOP

回復 7# 的帖子

這個我之前就說過了...

的確是不一樣的
引用:
原帖由 Bug 於 2008-9-14 21:05 發表
我講我的感覺
我今天在我家中一台配備最差的電腦上(老爸的電腦 )
裝了NIS2009英文正式版來試用
記憶體對於系統衝擊的確減少很多
不過5-10分鐘更新這個似乎不是每10分鐘都有看到更新= =
我第一次更新後22分鐘後才又有自動更新

Norton Insight 這個功能由官方技術文件以及NIS2009的說明檔來看
這就類似於Kaspersky 2009 所採用的網路白名單模式
必須要連上網路才能進行白名單程式信任度比對
不過 Kaspersky 的白名單官方已經說明白了是從 Bit9 購買一次的
Norton的白名單不知道其詳細來源(NIS2008的更新內容亦有白名單)

至於之前有人說會類似 Kaspersky 的 iSwift 以及 iChecker 我想是不太一樣的
因為Norton 2009 的 Norton Insight 網路白名單功能針對的是檔案掃描可以略過信任程式
而Kaspersky 的 網路白名單則是針對使其HIPS更智能化
Kaspersky 的 iSwift 以及 iChecker 才是針對檔案掃描加速的吧
而且也不會有掃過就不再掃描的疑慮...之前板上討論過

卡巴iChecker與iSwift是否有弱點了?

我想講句話就是...其實Norton應該要盡早加入更強的防禦功能如HIPS
而不是只有降低系統占用這樣子而已...
像是KIS8和KIS7來比較的話不只是系統占用大幅降低而且HIPS也更加強化
諾頓應該要積極正視自己軟體與其他廠商在實際防護未知威脅的能力差異
像是TrendMicro.Panda.Norman.F-Secure.Kaspersky...很早都已經加入了不錯的行為判斷防禦
相信以Symantec的人力與財力根本就不是問題(全球員工1萬7千多人+全球最有錢私人企業)

我這週已經有和天氣預報大大交換過幾次意見
我們也都有在官方論壇上發表相當多的建議
包括HIPS
就這樣...

Wish Better
.

[ 本帖最後由 Bug 於 2008-9-19 16:55 編輯 ]

TOP

發新話題