admin管理员组

文章数量:1532647

2024年3月9日发(作者:)

大家使用一款安全软件首先看的就是所拥有的技术,我大BD是一款以防御为主要体

系的安全软件,BD的防御理念就是超大病毒库+先进的智能主防+云扫描辅助,它并没有

文件信誉分析,也存在少量误报排除即可。

弄出这个就是希望大家对BD有一个真实 彻底的认识,包括BD的所有技术,修复如

何,64位AVC是否削弱(没有削弱),削弱的只是IDS。

BitDefender防病毒引擎被业界公认领先,并被多家知名公司的产品所集成。

防病毒业内唯一的系统修复机制 - 即便计算机已经由于病毒而瘫痪,基于Knoppix

的BitDefender系统修复也能够杀毒,并将系统恢复完好。(此技术BD并不随引擎一起出

售,所以几乎所有BD系杀软修复都没有BD好就是这个原因)。

BD OEM的技术只有引擎及其静态启发式技术,还有部分AVC技术(我了解的目前

只有Advanced 和Escan两家公司OEM了BD AVC技术)。

B-HAVE检测技术,在计算机内生成虚拟环境,模拟软件运行并识别是否存在恶意插

件,将病毒与您的操作系统完全隔离。用于分析恶意程序

行为。实际上就是以特定方式实现的动态高度器或反编译器,通过对有关指令序列的

反编译逐步理解和确定其蕴藏的真正动机。它运行在

Windows上,以及在所有的Linux和FreeBSD的 BAT / CMD仿真嵌入到虚拟机

(此技术已经整合到AVC即活跃病毒控制)

NeuNet启发式检测技术是一种可以自主学习的用于拦截垃圾邮件的启发式技术 就

不多说了。

BitDefender的主动病毒控制也就是AVC:(这是目前智能主防的巅峰之作,并不依赖

数字签名和文件信誉(好处就是不怕伪造数字签名的恶意软件和白+黑),也不是简单的内

置几十个规则,它运用了极其复杂的技术,会同时对程序所有行为分析评分最后结合整体

行为得出综合评分,评分运用的是复杂的程序各个行为的启发式算法结合虚拟机技术从而

智能的给程序行为打出一个分数,分数超出一个阈值,AVC就会封锁它。)

主动防范,新出现的威胁

BitDefender的主动病毒控制是一种创新的主动检测技术,该技术还采用了先进的启

发式方法来实时检测新的潜在威胁。

活性病毒控制连续地监视计算机上运行,寻找恶意状动作的应用程序。每个这些动作

被计分和一个整体分数计算每个过程(IDS也运用了同样

的技术。)当总分数的处理达到给定阈值时,该过程被认为是有害的,它是自动阻止。

随着恶意软件的新变种病毒正在以前所未有的速度,启发式恶意软件

检测技术已成为抵御零日威胁的主要手段。 BitDefender的活动

病毒控制是一种创新的主动技术,它采用先进的启发式方法来实现未知病毒极高检测

率(官方用极高来形容一点也不过,BD只开AVC双击的拦截率可以媲美甚至高于某些杀

软的引擎检测率,通常每100未知个病毒的平均拦截率为百分之85左右(这个数据来自

我平时双击过的每日精睿包样本,几乎都是百分之85以上的拦截率。)

本文标签: 技术病毒分数检测行为