- ESET EAV亮相VB100%认证 48次过
- 一鸣惊人 ESET NOD32位居杀毒软
- ESET NOD32荣获《计算机应用文摘
- ESET NOD32第47次通过VB100测试
- ESET NOD32-PPLIVE专用版获得硅
- ESET NOD32荣获《计算机应用文摘
- 特奥会网络安全的守护神—ESET
- 新蠕虫病毒伪装成合法信息...
- ESET被Inc. Magazine 评为美国2
- NOD32携手方正科技,为用户安全
- NOD32国内首则视频广告亮相浙江
- NOD32展翅计划
- 新型电脑病毒加密用户文件勒索3
- NOD32-Windows Vista上速度最快
- NOD32获得Microsoft Windows Vi
- ESET NOD32 Antivirus v2.70.39
- 非现场直播:NOD32中关村夏日体
- 强强联手:NOD32与七彩虹全面合
- AV终结者挑战反病毒行业 危害赶
- VB100%六月登场 知名杀软纷纷落
- 再破记录:NOD32第44次获VB100%
- AVC公布5月数据,NOD32再度夺魁
- AVC公布5月数据 NOD32再度夺魁
- 微软杀毒软件Live OneCare不再倒
- 最新《NOD32》Version 2.7为《W
- NOD32 第41次通过Virus Bulleti
- NOD32荣膺反病毒机构2006总冠军
- NOD32再获--Windows Vista认证
- NOD32荣获《家用电脑》编辑推荐
- 国内媒体横评杀软 NOD32拔得头筹
数据库大=又准又快?
阅读次数:616 更新时间:2006-8-24
其实,数据库庞大正反映其软件内的Proactive病毒侦测系统(Generic Signature)主动侦测能力不足;或是其软件需要庞大数据库来侦测病毒,但这些庞大数据库侦测新式强力变种的新型病毒则会变得十分累赘。
而且,这些庞大的数据库会拖慢对新式、强力变种的新型病毒的侦测,因为采用超庞大的病毒数据库会造成系统效率的低降。由于每次扫描均要核对数据库中的大量数据,且将病毒侦测的策略建基在一个相对人为化的策略(例如:不停人手更新),对于Netsky、Mytob等短时间内便有数十种变种的新型攻击,庞大的数据库不但不能及时侦测出变种病毒。而且,使用庞大数据库此等技术的特征必然是非常慢且会对计算机造成庞大的负荷,使用这些标榜signature的防毒软件,用户堪虞。
此外,很多产品标榜其对病毒的反应有多快(e.g.1小时内会有更新),其实最顶尖的产品对病毒的反应应为”0”,因为使用 "Generic Signature" 及 "Advance Heuristics" 的技术,病毒数据库的数目会不断变化,旧的病毒数据会被新的取代。
Proactive及zero respond time正是NOD32最强劲的地方。NOD32的 Generic Signature 能使用单一病毒数据识别同一类型病毒的不同变种,所以病毒数据库的数目少但能侦测所有已知的毒病。所以比较病毒数据库内数据的多少绝对不能反映防毒软件的防毒能力,只能反映软件的0速度。 当然是数据库越大越慢。
至于 NOD32 采用的"Advance Heuristics" 是一种更先进的技术,可在未有病毒定义前侦测到80-90%的病毒及间谍程序。配合 ThreatSense.Net 样本传送技术以最短时间把样本传送到开发人员手上,使用户免受网络上充斥的"零天攻击"(Zero Day Attack)侵害。
