ThreatFire 3.0 惡意程序行為監控軟體
之前在「 惡意程序專用防護:Cyberhawk 2.0.4 Pro 免費註冊專業版 」一文中,提到Cyberhawk提供了PCTools用戶免費獲得專業版功能的管道,而這一切的計畫終於在今天明朗化, 被PCTools併購的Cyberhawk現在以PCTools的商標推出了名為「 ThreatFire 3.0 」的惡意程序監控軟體 ,正式結束舊版的名稱,邁向3.0。在ThreatFire 3.0 的免費版中,除了可以 利用專利的行為監控技術來阻止惡意的病毒、蠕蟲、木馬、間諜等程序入侵 ,而且還把原本Cyberhawk Pro才提供的 Rootkits偵測、自定義規則 等功能也都納入免費版中提供,當然還加上了一些新的特色。而ThreatFire的Pro註冊版裡,還整合了PCTools的反病毒監控技術,因為行為監控是只針對正要行動的程序,反病毒掃描則可以找出那些隱藏在電腦中還未啟動的惡意軟體。不過我們下面的介紹是以ThreatFire 3.0的免費版為主,ThreatFire 3.0Free主要是一個傳統安全軟體的輔助工具,可以彌補許多傳統安全軟體防護不足的地方,依照ThreatFire自己的說法,它可以與原本的反病毒、反間諜、防火牆等軟體共容。 ThreatFire 3.0: http://www.threatfire.com/about/ ThreatFire下載頁面: http://www.threatfire.com/download/ ThreatFire最具有特色的地方,應該就是它享有 專利的行為監控技術 ( patent-pending ActiveDefense technology ),可以監控電腦中活動的進程,當辨識到惡意的程序,或是發現可疑的行為時,便會阻止其對系統的入侵破壞,或是提示使用者進行判斷。 這種監控方式因為是 判斷某個程序的行為是否有妨礙系統安全的可疑動作,或是辨識那些會更動系統核心區域的行為 ,只要這個進程有「不正常」的動作就會被揪出來,理論上來說,這是更好的惡意軟體防護方式,因為不管惡意軟體怎麼變,他要入侵電腦就一定要做出某些動作,而我們只要揪出這些動作然後阻止即可,不需要完全依靠病毒碼的方式來辨識惡意軟體本身。 一般的 HIPS (單機入侵防禦、系統防火牆)通常是 為系統的重要核心資料建立一個防護罩,所有要通過這層防護障...