记得很早以前,就使用过熊猫,好像是2002还是2003吧,记不清了。只记得最开始以为熊猫是国产品牌呢,经过了解以后,才知道是西班牙的软件产品,有自己独立的杀毒引擎,是世界知名的杀软之一,以前使用的最大感觉就是比较卡,用起来感觉比较笨,对于内存不大的我,最终还是放弃了。这次看到中关村论坛,进行熊猫2010的公测,早就想参加,无奈总是事情很忙,在快要结束的时候,参加一下,也感受一下最新版的熊猫2010吧。 首先进行熊猫2010全功能软件的安装。 熊猫2010全功能软件安装包含防病毒/防间谍软件/个人防火墙/身份防护/入侵防护truprevent技术/反垃圾邮件,以及优化和备份。我安装的时候选择的典型安装,熊猫在安装成功以前会对系统进行扫描,由于时间关系,我就取消了扫描,其实在安装前扫描比较重要。 安装以后,可以选择纳入熊猫安全体系,熊猫声明数据发送不会涉及机密信息,但仍然不可避免会有些个人隐私或者信息泄露,这是我的个人感觉,不过用户可以选择,是否发生,而且隔离区的有些会不确定发送。当前这个问题确实比较敏感,但这种设置,我个人感觉还是不够周到。希望能改进,提供一个途径,让用户选择上传样本。——当然对懂得一些技术的用户。 这里要提到的是熊猫的独有的truprevent技术。 Truprevent是一种前瞻性病毒防护技术 。在传统的反病毒防护屏障内部再建立第二道防护屏障,采取行为模式分析算法对系统内所有的程序进行分析,允许正常的程序运行,阻止那些未知病毒程序可能对系统造成破坏。从而实现了反病毒过程的最佳的优化。一方面,防火墙和防病毒的联合防护为用户提供了第一层保护。防火墙根据用户的选择阻止各种不必要的数据包进入网络,防病毒扫描各种进出企业网络的信息,快速的、有条不紊的检测并清除各种隐藏在数据中的已知病毒。IDS检测可疑入侵,但它仅仅提供检测告警。TruPrevent技术提供第二层保护,分析各类运行中的程序和文件的行为,阻断那些危险操作和未知病毒,从而与防病毒保护完美配合。防病毒过滤通过防火墙的已知的病毒,TruPrevent技术重点分析那些非已知病毒的静态的程序的行为。 这种策略的前提是基于行为模式的前瞻性分析,因此,Truprevent技术可以说是非常“聪明”的。TruPrevent技术与其他技术有很大的不同,如,启发式技术(它能扫描存储在硬盘中的所有文件和程序,按照一种通用的规则来判断哪些是潜在的危险)。TruPrevent技术扫描每一个程序的具体行为或正在运行的文件。通过此种方式,TruPrevent技术能准确识别未知病毒并阻断它们在本机中的危险操作,在他们转变成威胁之前,阻止在网络中传播。 基于事件关联性或运行中的程序执行的操作,分析进程行为来判断哪些是真正的威胁。 此特点提供了高可靠性 ,防止误报,并将网络管理员从手动监控任务中解放出来。 最后,如果一个程序的行为超过了一定的危险程度,Truprevent技术将阻断它的行为,并通过Internet自动发送该程序的样品到熊猫实验室,熊猫实验室将立即研制疫苗,抵御这种新病毒,以后这种病毒都自动被清除。这个活动模型赋予了Truprevent技术智能属性,与目前的响应式技术相比,是一个巨大的飞跃。 这种技术是熊猫所独有的,这也是熊猫的一个亮点。 在熊猫安装成功以后,在系统托盘就出现了可爱的熊猫图标。 安装好以后,我立即更新了安全软件,更新过程会先连接熊猫的服务器,然后查找和对比病毒库和恶意程序库,然后进行更新,然后显示重新建立新文件,这个需要耗费一些时间,等更新完毕,对比更新前会在主界面显示绿色,以表示安全,这样比较醒目,存在问题时显示红色的危险。 不过安装成功以后,在桌面并未出现熊猫安全软件的快捷方式,而且安装过程中也没出现与之相关的任何选择,这绝对是一个疏漏。
责任编辑:李祥敬
|