KILL网络防病毒系统8.1 提供间谍软件检测机制
出处:中国信息安全 文: 中国信息安全 评论 ( 0 ) 条 ( 0 ) 砖 ( 0 ) 好 论坛 博客
阅读提示:KILL网络版中所使用的防病毒引擎是Vet,可以基于扩展名决定检测哪些文件,而对于压缩文件也是如此,这样我们就可以选择只检测那些常见的压缩文件格式,从而节省检测时间。KILL还提供了一个专门的间谍软件.....

KILL网络版中所使用的防病毒引擎是Vet,可以基于扩展名决定检测哪些文件,而对于压缩文件也是如此,这样我们就可以选择只检测那些常见的压缩文件格式,从而节省检测时间。
KILL还提供了一个专门的间谍软件检测机制,称为PestPatrol。这是CA著名的恶意软件检测工具,能够有效的发现和清除系统里的各种间谍软件和其它恶意软件。在设计上KILL将常规的防病毒引擎和PestPatrol置于同等重要的位置,形成了另一种模式的双引擎配备。


在执行检测工作时,KILL相对比较细致,这也使得在检测时间上要相对较长。不过在检测病毒程序和执行清除操作时KILL显得非常高效,Zoo样本的测试用时要领先绝大部分产品。而从日常运行来看,KILL的性能表现也相当理想,这在很大程度上得益于产品引擎的先进设计。而在检测能力上,虽然在样本检测测试方面表现一般,但是实际部署到企业测试环境中的KILL客户端程序能够相当有效的杀除网络中的恶意程序,而且也没有计算机受到病毒的感染。
KILL可以使用多种方式设定整个网络防病毒体系的权限机制,除了能够为一些管理工作设定密码之外,KILL主要采用Windows帐号的方式来进行管理。这意味着只要我们决定了计算机在防病毒体系中所承担的职责,就可以简单地将已有的凭证机制用于防病毒管理限制。这样不但能够让管理员快速的建立起防病毒体系,而且共用一套凭证系统也可能减少很多后期管理工作。
在告警方面,KILL提供了丰富的告警方式支持。除了常见的Windows消息和电子邮件等方式之外,KILL还支持通过寻呼设备进行报警。而且KILL的告警管理器支持与很多企业应用系统对接,例如Exchange、Lotus以及CA的Unicenter TNG网络管理机制等等。

【责任编辑:董晶晶 TEL:(010)68479336-8033】

   
已有0人发表看法
我来说两句
验证码: (如果看不清请点击图片进行更换.)   匿名
最新评论更多..
服 务 CIO 推 进 信 息 化
主编推荐
最近更新
热门文章
中国CIO周刊
CIO深陷困境 实施SOA是否是建“乌托邦” CIO深陷困境 实施SOA是否是建“乌托邦”
去年,史高所在的方信市信息中心的老处长退休了,当了5年副处长的史高被扶了正。刚刚上任,就赶上了实施“金市”工程,方信市将要建立统一..
何经理的困惑:如何解决网站外包存在的风险 何经理的困惑:如何解决网站外包存在的风险
何经理所在的公司是一家制造行业的民营企业,主要生产管件、轴承等产品,由于地处东南沿海,何经理的老板对于信息化很重视,眼看着一个个..
洞察
SaaS概念要落地 软件提供商不能任意定价 SaaS概念要落地 软件提供商不能任意定价
软件领域任何字母都可能组合成新的名词,进而上升到概念的高度,SaaS也不例外。2003年SaaS提出,顷刻间概念飞遍了各个角落,然而,概念不..
VSAT卫星通信系统在交通应急通信中的应用 VSAT卫星通信系统在交通应急通信中的应用
本文针对交通应急行业的特点论述了VSAT卫星通信技术在交通应急系统上应用的必要性和未来发展前景,并制定最佳的实施方案,使之具有科技含..