病毒软件厂商如何来截获病毒的.

来源:百度知道 编辑:UC知道 时间:2024/06/07 06:12:25
每天产生的病毒那么多,那么这些软件厂商是如何来截获这些病毒的呢.
还有瑞星2008里的广告里号称查杀70万种木马真的假的.有点吹吧.

蜜罐好比是情报收集系统。蜜罐好像是故意让人攻击的目标,引诱黑客前来攻击。所以攻击者入侵后,你就可以知道他是如何得逞的,随时了解针对贵公司服务器发动的最新的攻击和漏洞。还可以通过窃听黑客之间的联系,收集黑客所用的种种工具,并且掌握他们的社交网络。

设置蜜罐并不难,只要在外部因特网上有一台计算机运行没有打上补丁的微软Windows或者Red Hat Linux即行。因为黑客可能会设陷阱,以获取计算机的日志和审查功能,你就要在计算机和因特网连接之间安置一套网络监控系统,以便悄悄记录下进出计算机的所有流量。然后只要坐下来,等待攻击者自投罗网。

70万是包括变种的,据金山《中国互联网2006年度信息安全报告》数据显示,截至2006年底,只“灰鸽子”木马已经出现了6万多个变种,高峰时每天都要处理10多个灰鸽子的变种。而查杀“灰鸽子”木马所需的特征码只需5~6处,如果一处特征码的字节长度为20B,那么查杀这6万木马一百多字节的内容.所以70万不算什么,重要的是瑞星病毒库的更新频率很高,能有效的预防新变种的泛滥,这点是很可贵的.

我太有才了,加十分!

没有吹。。 因为病毒的变种太多了

通常杀毒软件厂家会使用“蜜罐”挂在网上,所谓的蜜罐,就是一台主机,用来捕获网络上的未知病毒,如果捕捉到就会把病毒拷下来带回实验室分析其代码。进而写出查杀这些病毒代码的代码,也就是所谓的病毒库,做完后挂到服务器上供用户下载更新。