常用杀毒软件及其解决方案 上海交通大学信息安全工程学院
常用杀毒软件及其解决方案 上海交通大学信息安全工程学院
本章学习目标 了解国内外著名杀毒软件 掌握病毒防治解决方案
本章学习目标 • 了解国内外著名杀毒软件 • 掌握病毒防治解决方案
内容 常用杀毒软件 解决方案
内容 • 常用杀毒软件 • 解决方案
国内外著名杀毒软件 杀毒软件概述 杀毒软件必备功能 六款流行企业版杀毒产品比较 产品比较评论 ·反病毒产品的地缘性
国内外著名杀毒软件 • 杀毒软件概述 • 杀毒软件必备功能 • 六款流行企业版杀毒产品比较 • 产品比较评论 • 反病毒产品的地缘性
杀毒软件必备功能 病毒查杀能力 漏报率 误报率 清除能力 自我保护能力 对新病毒的反应能力 软件供应商的病毒信息收集网络 病毒代码的更新周期 供应商对用户发现的新病毒的反应周期
杀毒软件必备功能 • 病毒查杀能力 – 漏报率 – 误报率 – 清除能力 • 自我保护能力 • 对新病毒的反应能力 – 软件供应商的病毒信息收集网络 – 病毒代码的更新周期 – 供应商对用户发现的新病毒的反应周期
对文件的备份和恢复能力 实时监控功能 及时有效的升级功能 智能安装、远程识别功能 界面友好、易于操作 对现有资源的占用情况
• 对文件的备份和恢复能力 • 实时监控功能 • 及时有效的升级功能 • 智能安装、远程识别功能 • 界面友好、易于操作 • 对现有资源的占用情况
系统兼容性 软件的价格 软件商的实力
• 系统兼容性 • 软件的价格 • 软件商的实力
六款流行企业版杀毒产品比较 评测机构:《计世商情网》 ·样本:“诺顿”、“ Macfee”、“趋势”、 “卡巴斯基”、“瑞星”、“金山” 时间:2004年8月 评测项目 程序界面、扫描设置、查杀病毒能力、系统资 源占用、邮件扫描支持、病毒报警、病毒库升 级频率
六款流行企业版杀毒产品比较 • 评测机构:《计世商情网》 • 样本: “诺顿”、“Macfee”、“趋势”、 “卡巴斯基”、“瑞星”、“金山” • 时间:2004年8月 • 评测项目 – 程序界面、扫描设置、查杀病毒能力、系统资 源占用、邮件扫描支持、病毒报警、病毒库升 级频率
评测结果 项目 诺顿 Macfee 趋势 卡巴斯基 瑞星 金山 程序界面 ★★★★ ★★★ ★★★★ ★★★★ ★★★★ ★★★★★ 扫描设置 ★★★★★ ★★★★ ★★★ ★★★★★ ★★★★ ★★★★ 查杀病毒 ★★★★★ ★★★ ★★★★★ ★★★★ ★★★★ ★★★ 查毒速度 ★★★★ ★★★★ ★★★★★ ★★★★ ★★★★ ★★★★ 占用资源 ★★★ ★★★★★ ★★★★★ ★★★★ ★★★★ ★★★ 邮件支持 ★★★★★ ★★★★ ★★★★ ★★★★★ ★★★★ ★★★★ 病毒报警 ★★★★★ ★★★★★ ★★★★★ ★★★ ★★★★ ★★★ 升级频率 ★★★★ ★★★★★ ★★★★★ ★★★★ ★★★★★ ★★★★★ 综合评比 ★★★★★ ★★★★ ★★★★★ ★★★★ ★★★★ ★★★
评测结果 项目 诺顿 Macfee 趋势 卡巴斯基 瑞星 金山 程序界面 ★★★★ ★★★ ★★★★ ★★★★ ★★★★ ★★★★★ 扫描设置 ★★★★★ ★★★★ ★★★ ★★★★★ ★★★★ ★★★★ 查杀病毒 ★★★★★ ★★★ ★★★★★ ★★★★ ★★★★ ★★★ 查毒速度 ★★★★ ★★★★ ★★★★★ ★★★★ ★★★★ ★★★★ 占用资源 ★★★ ★★★★★ ★★★★★ ★★★★ ★★★★ ★★★ 邮件支持 ★★★★★ ★★★★ ★★★★ ★★★★★ ★★★★ ★★★★ 病毒报警 ★★★★★ ★★★★★ ★★★★★ ★★★ ★★★★ ★★★ 升级频率 ★★★★ ★★★★★ ★★★★★ ★★★★ ★★★★★ ★★★★★ 综合评比 ★★★★★ ★★★★ ★★★★★ ★★★★ ★★★★ ★★★
反病毒产品的地缘性 ·病毒编制者的生活空间 病毒的传播以病毒编制者初始的地点为中心,逐渐向 周围扩散。 特定的操作系统或者流行软件环境 操作系统相关的病毒 软件——即时消息 宏病毒 定向性攻击和条件传播 蠕虫病毒扫描范围,条件判断
反病毒产品的地缘性 • 病毒编制者的生活空间 – 病毒的传播以病毒编制者初始的地点为中心,逐渐向 周围扩散。 • 特定的操作系统或者流行软件环境 – 操作系统相关的病毒 – 软件——即时消息 ——宏病毒 • 定向性攻击和条件传播 – 蠕虫病毒扫描范围,条件判断