卡巴斯基7.0中文版上市

1900-01-01
防禦惡意程式能力頗受IT高手們推崇的卡巴斯基實驗室,繼去年推出6.0個人版的卡巴斯基個人防毒(Kaspersky Anti-Virus;KAV)與卡巴斯基網路安全(Kaspersky Internet Security;KIS)軟體大獲好評之後,終於在不久前同步推出了新一代的7.0繁體中文版,正式與台灣地區的個人及家庭用戶見面。

全新的7.0版強化了許多防護功能,包括主動偵測rootkit和解毒、防護各類鍵盤側錄工具、增強對惡意程式的自我防護能力、強化駭客防護(防火牆)、強化間諜防護(隱私控制)保護使用者資料不被惡意程式所傳送,此外針對家庭用戶的需求也提供了家長控制限制網路使用行為的功能(包括黑白名單及啟發式網站過濾,以及限制網路使用時間等)。

卡巴斯基個人防毒7.0版最重要的進化,就是加入了「啟發式分析」技術,能更安全有效的偵測並消滅未知的惡意程式。結合5.0版以前獨挑大樑的病毒特徵掃描引擎,以及6.0版時開發的免疫防護技術,7.0版在威脅偵測防護方面採取了三層式架構:病毒特徵掃描、免疫防護及啟發式分析,對惡意威脅的防護力可說達到前所未有的水準。

所謂的啟發式分析,其實在邏輯判別規則方面,和6.0版的免疫防護技術是相同的,也都是透過分析應用程式的「行為」來判定是否為惡意程式,不過最大的差別在於,免疫防護是直接在Windows作業系統核心中截取真實的檔案系統、登錄檔、網路和所有活動中的執行程序,而7.0版新增的啟發式分析技術則是另外在虛擬機器(Virtual Machine )中執行程式碼以獲得判別所需的資料,因此對系統而言安全性也較高。

由於 7.0版採用三層式防護架構,因此雖然增加了啟發式分析引擎,卻不會加重系統效能的負擔。免疫防護功能預設是在即時防護狀態下啟動,隨時監視作業系統中正在執行的應用程式是否有任何可疑行為;至於較消耗運算資源的啟發式分析則是在掃描工作時啟動,用獨立的虛擬環境來執行程式碼以分析其行為。當然,無論在即時防護或一般掃描的狀況下都會實施病毒特徵碼掃描,畢竟對於已知病毒的偵測,特徵掃描仍然是最快速、最正確的方法。

過去有些卡巴斯基網路安全6.0版的用戶,會感覺網路效能受到影響,尤其是在進行線上遊戲或P2P下載時。為了徹底解決這個問題,卡巴斯基實驗室重新改寫7.0版的網路驅動程式,大幅降低了延遲的問題,目前在絕大多數情況下都不再察覺網路傳輸變慢的情況。

雖然被包含在個人版的方案中,但由於卡巴斯基網路安全7.0包含了防火牆、入侵偵測系統(IDS)等功能,事實上也足以用來保護小型企業的IT基礎建設免於各種常見的安全威脅,畢竟對於電腦數量不多的小型企業來說,佈署複雜的資安方案並不具有太高的成本效益。

7.0版的卡巴斯基防毒及網路安全套裝方案已經獲得微軟認證,完全相容於32和64位元版元的Vista作業系統,操作介面的風格也與 Vista融為一體。除了Vista之外,當然也支援微軟Windows 2000 Professional(SP4以上)、 XP Home╱Professional(SP2以上)、XP Professional x64等,不過Windows 98╱ME並不適用。


追蹤我們Featrue us

本站使用cookie及相關技術分析來改善使用者體驗。瞭解更多

我知道了!