病毒扫描中:
iChecker技术:假如扫描设置(安全威胁特征库和设置)没有改变,使用这个技术可以加快扫描速度跳过那些在上次扫描后没有改变的文件。这些信息存 储在一个特殊的数据库中。
iChecker主要是针对FAT分区。 例如:你有一个存档文件被扫描后确认没有危险对象。下次扫描时,程序将跳过这个文件,除非文件被改变或者是扫描设置改变。如果因为一个新的对象被添加近 来而导致这个存档文件改变,或者扫描设置改变,或者安全威胁特征库改变,程序将再一次扫描这个文件。技术限制:它只能应用到卡巴斯基互联网安全套装认可 的对象类型中(如:.exe,.dll,.lnk.ttf,.inf,.com,.zip,.rar)。
iSwift技术:使用这个技术后可以加快扫描速度,只扫描新建的和改变的对象。 技术限制:它只能对NTFS类型的分区上的对象应用,并且它不能应用到运行Windows98SE/ME/XP64的系统上。
Web反病毒保护中:
协议流扫描(标准病毒库):网络传输恶意代码检测技术为正在流通中的数据流进行扫描。例如:您正从互联网上下载一个文件。Web反病毒保护将对您从网上 下载的那部分进行扫描。这项技术可以更快地为用户传输已扫描的对象。同时,一个默认的安全威胁特征库在流扫描中(仅是最活跃的威胁)被使用,这对于使用 互联网并采用更低的保护级别的用户是有重大意义的。
缓冲区扫描(完整病毒库):当扫描对象已经完全被下载到缓冲区时,网络传输恶意代码侦测技术会扫描这些对象。此后,对该对象进行病毒分析并找出答案,然 后程序会返回该对象给用户或者屏蔽它。当使用这个扫描类型时,完整的安全特征库会被使用,这会提高恶意代码检测的水平。但是,使用这种方法会增加处理对 象的时间和对象回返给用户的时间,这也会造成当复制和处理大文件时引起的HTTP客户端超时。我们建议您限制从互联网下载的文件片段的缓存时间来解决这 个问题。当超过限制时间时,用户将下载的文件部分将不会被扫描,并且一旦文件被完全复制,它将会被完整扫描。这可以更快地传输文件给用户并解决当使用互 联网时没降低保护级别而中断连接的问题。
反垃圾邮件中:
iBayes,基于iBayes算法。通过检测分析邮件的文件内容来标记垃圾邮件。分析使用的数据来自"自学习反垃圾邮件"。
GSG,使用特别的图片特征技术来侦测和分析包含图片信息的垃圾邮件。
PDB,基于启发式规则,根据邮件标题来分析和区分垃圾邮件。
没有评论:
发表评论