SlideShare una empresa de Scribd logo
1 de 43
[object Object]
[object Object],[object Object],[object Object],[object Object],[object Object],[object Object]
對於目前網路威脅的一些描述
網路威脅 ,[object Object],[object Object],[object Object],[object Object],[object Object],[object Object]
網路威脅 惡意加密使用者的重要檔案 Hello, your files are  encrypted with RSA-4096 algorithm  (http://en.wikipedia.org/wiki/RSA).  You will need at least few years to decrypt these files without our software. All your private information for last 3 months were collected and sent to us.  To decrypt your files you need to buy our software.  The price is $300 .  To buy our software please contact us at: xxxxxxx@xxxxx.com and provide us your personal code -xxxxxxxxx. After successful purchase we will send your decrypting tool, and your private information will be deleted from our system.  If you will not contact us until 07/15/2007  your private information will be shared and you will lost all your data .  將使用者的電腦內的檔案加密後,開出一筆解密的費用,藉機勒索
網路威脅 ,[object Object],[object Object],[object Object],[object Object],[object Object]
我們如何對抗這些威脅
KAV 、 KIS 7.0 ,[object Object],[object Object],[object Object],[object Object],[object Object],[object Object]
持續地進化
嶄新的使用者介面
KIS 6.0 KIS 7.0 嶄新的使用者介面 更詳細的說明 更簡單的操作
安全防護精靈 新功能!
簡便快速的安裝方式 新功能! 快速安裝三步驟,完全免設定
[object Object],[object Object],[object Object],[object Object],[object Object],[object Object],[object Object],[object Object],[object Object],[object Object],[object Object],[object Object],[object Object],系統需求
[object Object],[object Object],[object Object],[object Object],三層式防護 現在,卡巴斯基 7.0 產品包含最完整的防禦技術 ,能夠協助使用者對抗所有安全威脅
三層式防護 1 2 3
免疫防護  &  啟發式分析 ,[object Object],[object Object],[object Object],Windows 核心 虛擬機器 判斷的邏輯 免疫防護 啟發式分析 事件來源 ,[object Object],[object Object]
啟發式分析 ,[object Object],掃描應用程式的程式碼,尋找具備惡意程式特徵的可疑屬性   ( 命令 ) 。舉例來說,許多惡意程式會搜尋 執行檔 (  exe 、 bat  )  ,並加以修改。若找到這樣的程式碼,就會判定為惡意程式。 優點 :便於實施,較不耗費系統資源。 缺點 :對新型惡意程式碼的 偵測率較低 , 誤判率也高 。 ,[object Object],將應用程式複製到 模擬緩衝區 (虛擬機器)中,並使用特別的「技巧」模擬其執行。若在「模擬執行」中偵測到可疑動作,即歸類為惡意物件,並加以 封鎖 。 優點 : 較高的惡意軟體偵測率 , 誤判率也較低 。 缺點 :使用虛擬環境,需要 較多的系統資源 。  防毒軟體使用啟發式分析器已有相當之歷史,目前所採用的啟發式分析器,都是較為進階的版本,而且並用靜態分析與動態分析
三層式防護不會降低系統效能 病毒特徵引擎 啟發式分析 免疫防護 即時防護 掃描工作 病毒特徵引擎 + + 對系統效能的影響 ,[object Object],[object Object],[object Object]
啟發式分析 ,[object Object],1.  停用啟發式分析器:沒有偵測到威脅
啟發式分析 2.  啟用啟發式分析器 依據三種不同的病毒行為百科,偵測到所有威脅
[object Object],啟發式分析
新強化的防護元件 ,[object Object],[object Object],[object Object],[object Object],[object Object],[object Object],[object Object],[object Object],[object Object]
Anti-rootkit Anti-rootkit   技術 ,[object Object],[object Object],[object Object],[object Object],[object Object],[object Object],[object Object],New in 7.0!
Anti-rootkit 偵測隱藏檔案 ,[object Object],[object Object],[object Object],[object Object],[object Object]
Anti-rootkit NTFS Alternative Data Streams 在拷貝資料進隨身碟的時候,常會出現 「“檔案 ‘ xxx’  包含附加的額外資訊,如果您繼續複製,此資訊可能遺失。檔案的內容不會受到影響。可能遺失的資訊包括 : KAVICHS:$DATA” 」 的訊息。 主要的原因就是檔案的來源端與目標端使用不同的檔案系統( File System ) ,例如現在 2000/XP  以上的電腦常用 NTFS ,傳統 98/ME 或大多數隨身碟使用 FAT16 或 FAT32 等,就是不同的檔案系統。 在 NTFS 中有所謂的 Alternate Data Streams ,儲存了一些平常看不到的檔案額外資訊。以上面這個例子來說, KAVICHS 是 Kaspersky 防毒軟體在進行完整系統掃描後,在電腦中所留下的資訊,目的是方便判斷檔案是否被變更,作為下次是否再次掃描的依據。
Anti-rootkit Trojan-Clicker.Win32.Costrat.ab (Rustock) 木馬程式隱藏在 NTFS Alternate Data Stream   的 System32  資料夾
駭客防護 ,[object Object],[object Object],[object Object],[object Object],[object Object],[object Object],[object Object],[object Object],*  http://www.matousec.com/projects/windows-personal-firewall-analysis/leak-tests-results.php
駭客防護 1. BITSAdmin 2. Breakout
駭客防護 ,[object Object],[object Object],[object Object]
駭客防護
間諜防護 ,[object Object],[object Object],[object Object],[object Object],[object Object],[object Object],[object Object],[object Object]
間諜防護 ,[object Object],[object Object]
間諜防護 保護機密資料 是 KIS7.0   的新模組,能夠防護未經授權的資料 存取和傳送機密資料,例如電子郵件信箱和信用卡號碼等 新功能!
間諜防護 ,[object Object],[object Object],[object Object],[object Object],[object Object]
間諜防護 ,[object Object],[object Object],[object Object],[object Object],[object Object],[object Object],[object Object],[object Object],[object Object],[object Object],[object Object],New in 7.0!
自我防護 ,[object Object],[object Object],[object Object],[object Object],[object Object],New! 自我防護技術 New !
自我防護 保護 KAV 資料夾的權限不被竄改 獨家
自我防護 保護 KAV 登錄檔的權限不被竄改 獨家
家長控制 新功能!
網路效能 對網路效能的影響 ,[object Object],[object Object],測試標準 32 位元 Windows  Vista  和   XP SP2 。 KIS 7.0 啟用防火牆和 IDS 。 新增不同網路應用程式的 200 條規則。 .  使用 netcps.exe  工具來測量網路流量 網路流量 Throughput 網路流量下降率 Throughput slowdown in  % In (Mbps) Out  ( Mbps ) In (%) Out (%) 未安裝 KIS 8.00 8.03 0 0 KIS 6.0 3.87 2.84 51 . 62 64 . 6 3 KIS 7.0 7.94 7.93 0 . 75 1 . 25
KAV 、 KIS 7.0 ,[object Object],[object Object],[object Object],[object Object],[object Object],KAV 7.0 KIS 7.0 盒裝單機版 1490 元 1980 元 盒裝 2 人版 2480 元 3280 元 盒裝 3 人版 3280 元 4350 元 盒裝續約版 990 元 1280 元 盒裝 3 人續約包 2580 元
Thank you! ,[object Object]

Más contenido relacionado

La actualidad más candente

安博士Asec 2010年1月安全报告
安博士Asec 2010年1月安全报告安博士Asec 2010年1月安全报告
安博士Asec 2010年1月安全报告
ahnlabchina
 
企业安全应急响应与渗透反击V0.04(程冲)
企业安全应急响应与渗透反击V0.04(程冲)企业安全应急响应与渗透反击V0.04(程冲)
企业安全应急响应与渗透反击V0.04(程冲)
WASecurity
 
雲端入侵 – 郵件攻擊與密碼竊取
雲端入侵 – 郵件攻擊與密碼竊取雲端入侵 – 郵件攻擊與密碼竊取
雲端入侵 – 郵件攻擊與密碼竊取
OFMKT
 
2011網路犯罪大解密
2011網路犯罪大解密2011網路犯罪大解密
2011網路犯罪大解密
NTUSTBIC
 
資訊安全入門
資訊安全入門資訊安全入門
資訊安全入門
Tyler Chen
 
隨身碟病毒預防軟體
隨身碟病毒預防軟體隨身碟病毒預防軟體
隨身碟病毒預防軟體
guest4356df4
 
11/21王團研究室—火線殺毒完全攻略—菁英課程:2010防毒新趨勢
11/21王團研究室—火線殺毒完全攻略—菁英課程:2010防毒新趨勢11/21王團研究室—火線殺毒完全攻略—菁英課程:2010防毒新趨勢
11/21王團研究室—火線殺毒完全攻略—菁英課程:2010防毒新趨勢
T客邦
 

La actualidad más candente (18)

2017.11.22 OWASP Taiwan Week (Lucas Ko)
2017.11.22  OWASP Taiwan Week (Lucas Ko)2017.11.22  OWASP Taiwan Week (Lucas Ko)
2017.11.22 OWASP Taiwan Week (Lucas Ko)
 
OWASP Top 10 (2013) 正體中文版
OWASP Top 10 (2013) 正體中文版OWASP Top 10 (2013) 正體中文版
OWASP Top 10 (2013) 正體中文版
 
02.佈署手冊deployment guide for version 8.0
02.佈署手冊deployment guide for version 8.002.佈署手冊deployment guide for version 8.0
02.佈署手冊deployment guide for version 8.0
 
安博士Asec 2010年1月安全报告
安博士Asec 2010年1月安全报告安博士Asec 2010年1月安全报告
安博士Asec 2010年1月安全报告
 
企业安全应急响应与渗透反击V0.04(程冲)
企业安全应急响应与渗透反击V0.04(程冲)企业安全应急响应与渗透反击V0.04(程冲)
企业安全应急响应与渗透反击V0.04(程冲)
 
HITCON GIRLS_惡意程式分析介紹_in 成功大學_by Turkey_2016.04.28
HITCON GIRLS_惡意程式分析介紹_in 成功大學_by Turkey_2016.04.28HITCON GIRLS_惡意程式分析介紹_in 成功大學_by Turkey_2016.04.28
HITCON GIRLS_惡意程式分析介紹_in 成功大學_by Turkey_2016.04.28
 
一個微信專案從0到000的效能調教
一個微信專案從0到000的效能調教一個微信專案從0到000的效能調教
一個微信專案從0到000的效能調教
 
雲端入侵 – 郵件攻擊與密碼竊取
雲端入侵 – 郵件攻擊與密碼竊取雲端入侵 – 郵件攻擊與密碼竊取
雲端入侵 – 郵件攻擊與密碼竊取
 
Microsoft Azure的20大常见安全漏洞与配置错误
Microsoft Azure的20大常见安全漏洞与配置错误Microsoft Azure的20大常见安全漏洞与配置错误
Microsoft Azure的20大常见安全漏洞与配置错误
 
網站系統安全及資料保護設計認知 2019
網站系統安全及資料保護設計認知 2019網站系統安全及資料保護設計認知 2019
網站系統安全及資料保護設計認知 2019
 
2011網路犯罪大解密
2011網路犯罪大解密2011網路犯罪大解密
2011網路犯罪大解密
 
A DIY Botnet Tracking System
A DIY Botnet Tracking SystemA DIY Botnet Tracking System
A DIY Botnet Tracking System
 
Ccns 網路基礎概論
Ccns 網路基礎概論 Ccns 網路基礎概論
Ccns 網路基礎概論
 
11/14王團研究室—安全大師王團論毒 in台中
11/14王團研究室—安全大師王團論毒 in台中11/14王團研究室—安全大師王團論毒 in台中
11/14王團研究室—安全大師王團論毒 in台中
 
資訊安全入門
資訊安全入門資訊安全入門
資訊安全入門
 
隨身碟病毒預防軟體
隨身碟病毒預防軟體隨身碟病毒預防軟體
隨身碟病毒預防軟體
 
隨身碟病毒預防軟體
隨身碟病毒預防軟體隨身碟病毒預防軟體
隨身碟病毒預防軟體
 
11/21王團研究室—火線殺毒完全攻略—菁英課程:2010防毒新趨勢
11/21王團研究室—火線殺毒完全攻略—菁英課程:2010防毒新趨勢11/21王團研究室—火線殺毒完全攻略—菁英課程:2010防毒新趨勢
11/21王團研究室—火線殺毒完全攻略—菁英課程:2010防毒新趨勢
 

Similar a 卡巴斯基個人版 7.0導覽

虎尾科大報告
虎尾科大報告虎尾科大報告
虎尾科大報告
琮凱 蘇
 
Brochure ahn lab trusguard utm
Brochure ahn lab trusguard utmBrochure ahn lab trusguard utm
Brochure ahn lab trusguard utm
ahnlabchina
 
資訊問題 Release
資訊問題 Release資訊問題 Release
資訊問題 Release
guestaff2c7a
 
資訊問題 Release
資訊問題 Release資訊問題 Release
資訊問題 Release
guestaff2c7a
 
Ict network security
Ict network securityIct network security
Ict network security
Gary Tsang
 
安博士Asec 2010年6月安全报告
安博士Asec 2010年6月安全报告安博士Asec 2010年6月安全报告
安博士Asec 2010年6月安全报告
ahnlabchina
 
Ict network security answers
Ict network security answersIct network security answers
Ict network security answers
Gary Tsang
 
安博士Asec 2010年9月安全报告
安博士Asec 2010年9月安全报告安博士Asec 2010年9月安全报告
安博士Asec 2010年9月安全报告
ahnlabchina
 
White paper apc4.0
White paper apc4.0White paper apc4.0
White paper apc4.0
ahnlabchina
 

Similar a 卡巴斯基個人版 7.0導覽 (20)

賽門鐵克端點安全教戰守則 - Symantec Endpoint Protection 及 Symantec Critical System Protec...
賽門鐵克端點安全教戰守則 - Symantec Endpoint Protection 及 Symantec Critical System Protec...賽門鐵克端點安全教戰守則 - Symantec Endpoint Protection 及 Symantec Critical System Protec...
賽門鐵克端點安全教戰守則 - Symantec Endpoint Protection 及 Symantec Critical System Protec...
 
虎尾科大報告
虎尾科大報告虎尾科大報告
虎尾科大報告
 
Brochure ahn lab trusguard utm
Brochure ahn lab trusguard utmBrochure ahn lab trusguard utm
Brochure ahn lab trusguard utm
 
資訊問題 Release
資訊問題 Release資訊問題 Release
資訊問題 Release
 
資訊問題 Release
資訊問題 Release資訊問題 Release
資訊問題 Release
 
HITCON FreeTalk 2024 台灣駭客協會媒體小聚【議題一:資安地圖 - 資安領域與趨勢介紹】
HITCON FreeTalk 2024 台灣駭客協會媒體小聚【議題一:資安地圖 - 資安領域與趨勢介紹】HITCON FreeTalk 2024 台灣駭客協會媒體小聚【議題一:資安地圖 - 資安領域與趨勢介紹】
HITCON FreeTalk 2024 台灣駭客協會媒體小聚【議題一:資安地圖 - 資安領域與趨勢介紹】
 
Malware Introduction and Defense
Malware Introduction and DefenseMalware Introduction and Defense
Malware Introduction and Defense
 
雲端入侵:郵件攻擊與密碼竊取
雲端入侵:郵件攻擊與密碼竊取雲端入侵:郵件攻擊與密碼竊取
雲端入侵:郵件攻擊與密碼竊取
 
Ict network security
Ict network securityIct network security
Ict network security
 
安博士Asec 2010年6月安全报告
安博士Asec 2010年6月安全报告安博士Asec 2010年6月安全报告
安博士Asec 2010年6月安全报告
 
2010 cyberoam techsheet-s
2010 cyberoam techsheet-s2010 cyberoam techsheet-s
2010 cyberoam techsheet-s
 
Security threatsandtrends michaelsentonas
Security threatsandtrends michaelsentonasSecurity threatsandtrends michaelsentonas
Security threatsandtrends michaelsentonas
 
Ict network security answers
Ict network security answersIct network security answers
Ict network security answers
 
安博士Asec 2010年9月安全报告
安博士Asec 2010年9月安全报告安博士Asec 2010年9月安全报告
安博士Asec 2010年9月安全报告
 
White paper apc4.0
White paper apc4.0White paper apc4.0
White paper apc4.0
 
Web应用安全:过去,现在,未来(Public Ver)
Web应用安全:过去,现在,未来(Public Ver)Web应用安全:过去,现在,未来(Public Ver)
Web应用安全:过去,现在,未来(Public Ver)
 
Rsa2012 下一代安全的战略思考-绿盟科技赵粮
Rsa2012 下一代安全的战略思考-绿盟科技赵粮Rsa2012 下一代安全的战略思考-绿盟科技赵粮
Rsa2012 下一代安全的战略思考-绿盟科技赵粮
 
Epp0716
Epp0716Epp0716
Epp0716
 
2009通信安全峰会(11月6日)
2009通信安全峰会(11月6日)2009通信安全峰会(11月6日)
2009通信安全峰会(11月6日)
 
網路安全防護
網路安全防護網路安全防護
網路安全防護
 

卡巴斯基個人版 7.0導覽