Kaspersky Labs 防毒技術的領先者
卡巴斯基產品採用了最新的防毒技術。目前很多其它防毒廠商採用的技術,都是由 Kaspersky
Lab 開創的:
|
● 1992--首先在病毒數據庫中使用偽指令技術:除將病毒特徵代碼寫入病毒庫外,還將病毒清除方法寫入病毒庫中,掃瞄引擎識別後可用於清除病毒。這樣只需更新病毒庫而無須更新掃瞄引擎就可識別和清除新病毒,這也是Kaspersky清除病毒能力強、很少提供專用病毒清除工具的原因。
|
|
● 1992--世界上第一個用於指令解碼的虛擬機技術:通過虛擬執行識別是否為病毒文件。
|
● 1992--第一個使用內置專用模塊的外部病毒數據庫:將病毒數據庫與掃瞄引擎分離,只要更新病毒庫,即可檢測新病毒。
|
● 1993--第一個可掃瞄存檔和壓縮文件中病毒的軟件:支持Windows和Unix的多達677種存檔和壓縮格式的掃瞄,是所有防病毒廠商中支持存檔和壓縮格式掃瞄最多的。這也是所有防病毒廠商現在都支持的功能。
|
● 1994--啟髮式掃瞄技術原理上的突破:第二代啟髮式掃瞄技術因其在技術原理上的突破,對未知病毒的檢測已達到極限水準,是對未知病毒掃瞄的突出貢獻。Kaspersky保證對未知病毒的檢測率不會低於92﹪。
|
●
1997--開發出快速檢測和清除新病毒的超快速資料庫:可快速檢測和清除新病毒。
|
●
1999--全球第一個IBM OS/2平台上的實時病毒攔截模塊:實時掃瞄IBM OS/2工作站的病毒。
|
● 1999--全球第一個集成的Linux反病毒系統:支持Linux系統上的實時、手動病毒掃瞄。儘管防病毒廠商主要做Microsoft操作系統的病毒保護,但近年來陸續發現Linux系統也存在病毒感染,目前已知的在Linux系統下傳播的病毒總數已有100多種。
|
● 1999--全球第一個集成的
MS Office 2000 防毒系統:支持對Office 2000所有文檔的病毒掃瞄。
|
● 1999--全球第一個集成在
NDS 中的 Novell NetWare 防毒系統:與 Novell 目錄服務集成的防毒系統,可方便輕鬆地管理
Novell 系統防毒工作。
|
● 2000--獨特的腳本病毒實時攔截器:防止用戶瀏覽網頁時感染腳本病毒。
|
● 2000--全球第一個針對NTFS數據交換流的反毒系統:防止病毒通過NTFS交換數據流進行傳播。這類病毒可自動更新已經安裝的惡意軟件,同時在用戶未知曉情況下安裝新的惡意軟件。這類病毒的典型案例是Hybris。(1998年7月,InfoWorld
Security Watch專欄作家Stuart McClure和Joel Scambray報告NTFS交換數據流存在資料安全的威脅,提出惡意作者可利用交換數據流隱藏病毒代碼,已有的防病毒軟件都不能檢測和清除交換數據流中的病毒。兩年後的2000年8月,兩個捷克斯洛伐克黑客以假名Benny和Ratter,製作出了Windows
2000流病毒。該病毒聰明地利用交換數據流攜帶染毒文件,拉響了NTFS弱點的警報)。
|
● 2001--全球第一個開發出Postfix及Exim郵件網關的病毒防護模塊:支持Linux/xBSD/Solaris的上述郵件系統的防毒。
|
● 2001--專為IIS服務器研發的,用於防止紅色代碼病毒攻擊的防護模塊:實時防範紅色代碼病毒的攻擊。
|
● 2002--優化第二代啟髮式掃瞄器,可檢測用VB編寫的未知網路蠕蟲。
|
● 2003--iChecker
病毒掃瞄技術成功應用到產品中,極大提高了掃瞄效率:這是提高掃瞄效率、識別未知病毒的專有技術。把反病毒檢測的CRC記錄存儲在特殊的數據庫中(支持的格式:EXE,COM,LNK,TTF,ELF,INF,SYS,CHM,ZIP),從而在檢測時排除過去已檢測過且沒有修改變化的文件,以極為顯著地減少反病毒軟件處理文件的時間;採用這種技術也可以查出感染未知病毒的文件。
|
| ● 2004--採用MallChecker、Traffic Monitor模塊,全面防護郵件攻擊。 |
| |
| ● 2004--KeepUP2Date技術確保升級穩定迅速。 |
| |
| ● 2005--可以針對CAB、ARJ、ZIP和RAR等格式的壓縮文件進行包內清毒。
|
| |