Red de conocimiento informático - Conocimiento del nombre de dominio - El principio del software de defensa activa de micropuntos

El principio del software de defensa activa de micropuntos

Dado que los ingenieros antivirus pueden determinar con precisión si un programa es un virus analizando su comportamiento, ¿se puede automatizar y programar este proceso de análisis y juicio? Liu Xu, un conocido experto en antivirus en mi país, cree que esta idea es factible. La tecnología de defensa activa de micropuntos está diseñada en base a esta idea: al analizar, resumir y resumir las reglas de comportamiento de los virus, combinada con la experiencia de los expertos antivirus en la determinación de virus, se refina hasta convertirla en una base de conocimiento de las reglas de identificación de virus. , que simula el descubrimiento de nuevos virus por parte de expertos, a través de numerosas sondas distribuidas en el sistema operativo, monitorea dinámicamente las acciones del programa en ejecución llamando a varias interfaces de programación de aplicaciones (API), analiza una serie de acciones del programa en comportamientos significativos a través de lógica. análisis de relaciones y luego aplica de manera integral el conocimiento de reglas de identificación de virus para determinar automáticamente los virus.

Resumiendo sus veinte años de práctica en tecnología antivirus, el experto en antivirus Liu Xu fue el primero en el mundo en crear un sistema de tecnología de defensa activa de "monitoreo simultáneo y protección dinámica". ser pionero en el establecimiento de un sistema de tecnología de defensa activa Los estándares centrales de los productos de defensa deben tener un sistema experto antivirus de simulación dinámica como requisito previo, la identificación automática y precisa de virus desconocidos como requisito básico y el monitoreo del comportamiento del programa como mecanismo de garantía. . Bajo el liderazgo de Liu Xu, el equipo de I+D de Weidian desarrolló con éxito el primer software antivirus de nueva generación del mundo que puede defenderse activamente contra virus informáticos y ataques de red: Weidian Active Defense Software, que utiliza un sistema experto antivirus de simulación dinámica para automáticamente y con precisión Las cinco tecnologías centrales para identificar nuevos virus, monitorear el comportamiento del programa, extraer automáticamente valores característicos para lograr múltiples protecciones y mostrar visualmente información de monitoreo logran la identificación independiente, informes claros y eliminación automática de virus desconocidos, superando efectivamente el retraso de Software antivirus tradicional. El defecto fatal del virus.

Frente a los diversos conceptos actuales de defensa activa, Liu Xu señaló que, como todas las tecnologías antivirus, la tecnología de defensa activa también debe determinar claramente la naturaleza del programa si se trata de un virus. , debe estar claro Alarma y avisar al usuario que se ha encontrado un virus. Si la alarma es solo para una acción única del programa y corresponde al usuario juzgar si la acción es una amenaza, no es una defensa activa. La acción del programa mencionada aquí significa que el software antivirus monitorea que el programa llame a una API proporcionada por Windows. La API es una función proporcionada por Windows para el desarrollo de programas. Puede ser utilizada por programas y virus normales, lo que significa que la API en sí no es buena ni mala. Si la alarma se activa basándose solo en una acción del programa, será difícil para los usuarios comunes juzgar si la acción es dañina o no, y no sabrán qué hacer. Obviamente, esto no es lo contrario. -Tecnología de virus que la mayoría de los usuarios de computadoras necesitan.

En 2005, el software de defensa activa Micropoint se desarrolló con éxito, creando una nueva era en el desarrollo de la tecnología antivirus internacional. La tecnología de defensa activa se ha convertido en la tecnología central de la próxima generación de antivirus. convertirse en una elección generalizada de las empresas antivirus internacionales *conocimiento.

Después de casi tres años de pruebas públicas inusualmente largas y pruebas a gran escala y uso por parte de millones de usuarios, hoy, los productos de software de defensa activa de Micropoint son más estables y maduros. Su excelente calidad cumple con las pruebas de los usuarios globales. El software de defensa activa Micropoint ha sido ampliamente favorecido por los usuarios, quienes generalmente hablan muy bien de su tecnología avanzada, especialmente su capacidad para prevenir virus desconocidos.

Actualmente, como proyecto científico y tecnológico nacional 863, la tecnología de defensa activa de micropuntos todavía ocupa una posición de liderazgo en el mundo.