DOITAPP
DOIT数据智能产业媒体与服务平台
立即打开
DOITAPP
DOIT数据智能产业媒体与服务平台
立即打开

网友体会:江民KV2009 于细微处见真功夫

      上周新装了一台双核电脑,在选择杀毒软件的时候,刚好看到江民杀毒软件推出五年版,价格也不贵,于是就买了一套。使用一周了,也想说说自己对这款软件使用的体会。
对于笔者现在使用的这套5年服务期的KV2009,笔者觉得用"不同凡响"一词,应该是比较贴切的概括。接下来结合笔者近一段时间的体验,就江民KV2009的一些使用心得和技巧,跟大家进行一番分享(如图1)。

  图1 江民KV2009全新豪华界面

  一、软件安装时的"细节"
  江民KV2009采用的是标准程式化安装,用户只要一路单击"下一步"按钮即可快速完成软件安装,这个用户不会感到任何困难。在完成安装后,软件会接着自动弹出一个"江民安装设置向导"窗口,一般情况下用户只要直接使用软件默认的配置参数即可,不过这里有两个"细节"地方笔者想说明一下:

      一是安装设置向导中有一个被默认选中的"对于不能清除的病毒,删除这个带病的文件"选项,笔者觉得为了防止误删正常文件,该选项用户还是取消选中比较好,一方面江民KV2009在全球拥有最完善、最快捷的完整病毒监测和响应体系,软件又同时拥有包括启发式扫描、"沙盒"、虚拟机脱壳、自我保护、反病毒Rootkit/HOOK、"云安全"防毒等在内的众多核心杀毒技术,"不能清除的病毒"几乎微乎其微;另一方面即便是遇到了未知病毒或顽固病毒,用户也可以使用江民KV2009所独有的"互联网安检通道"功能来实时连接到江民服务器进行进一步病毒身份验证,杀毒品质完全可以得到保证(如图2)。

  图2 用户可选择修改部分"安装设置"

  小提示:
  如果用户在安装时没有调整这个设置选项,则还可以在江民KV2009使用过程中的任何时候,进入"江民设置程序"对话框的"扫描选项"选项卡,在那里同样可以更改设置。

      二同样是在安装设置向导中,有一个"上网使用的浏览器"配置选项,这里用户如果是使用了包含IE内核的IE、傲游或世界之窗等浏览器,则可以使用软件默认的"我使用windows自带的Internet Explorer"选项,用户如果使用的是非IE内核的浏览器,则就需要更改选择"我使用其它浏览器"选项了。用户正确配置以后,江民KV2009会自动对用户浏览器上网进行全程的安全监控,主动防御网页病毒及网页挂马(如图3)。

  图3 "安装设置向导"中配置浏览器类型

  二、软件监视时的"细节"

      用户第一次使用江民KV2009时,首先可以将软件界面切换到"监视"面板,软件默认开启了文件监视、邮件监视和网页监视,但是还有"即时通信"和"脚本监视"两项实时监控功能默认情况下并没有开启,这里建议用户手工开启它们,开启的方法是用户在相应监视项目右侧的"操作"栏中点击一下"打开"按钮即可,这样江民KV2009会更加全方位的自动即时拦截一切可能对用户带来损害的入侵,使江民KV2009的安全保护更加干净彻底。当然,如果用户很少用QQ或MSN这样的即时通信软件,用户不开启"即时通信"监视也是可以的,不过这种朋友现如今肯定不多了(如图4)。

 

  图4 所有实时监视项目被全部开启

  三、主动防御时的"细节"

  主动防御历来是江民KV系列杀毒软件的核心功能之一,在同类杀毒软件中一直掌握着最为核心的技术,本次全新推出的江民KV2009,其主动防御功能更是在目前全球最先进的"沙盒"技术的加盟下,整体性能又有了更大的跨越和提升。

  与上面介绍的开启全部"监视"项目类似,用户第一次使用江民KV2009时,可以将软件界面切换到"主动防御"面板,在这里除了"未知病毒监控"组件处于开启状态外,软件默认条件下"系统监控"、"木马一扫光"及"漏洞检查"等三大组件并没有开启。

      笔者觉得大家应该将它们全部开启,开启的方法是:用户打开KV2009的"江民设置程序"对话框,接着切换到"主动防御"选项卡,在其中选中上述的三个组件即可将它们全部开启了(如图5)。

  图5 通过设置开启所有主动防御组件

      事实上这些都是江民KV2009主动防御功能的核心组件,都蕴含着江民科技在安全主动防御领域里的众多核心技术(如图6)。

 

  图6 开启所有主动防御的实用组件

      接下来用户在软件主界面"主动防御"面板中单击"系统监控"栏最右侧的"参数设置",即可发现江民KV2009最引人注目的"沙盒"技术就被设置在了这里。虽然同为防范未知病毒的杀毒技术,"沙盒"技术与主动防御技术原理截然不同。主动防御是发现程序有可疑行为时立即拦截,终止运行;"沙盒"技术是发现可疑行为让程序继续运行,当发现的确是病毒时才终止。让程序的可疑行为在电脑虚拟的"沙盒"里充分表演,但是沙盒会记下他的每一个动作。在病毒充分暴露了其病毒属性后,"沙盒"则会执行"回滚"机制,将病毒的痕迹和动作抹去,恢复系统到正常状态(如图7)。

  图7 江民KV2009最引人注目的"沙盒"技术

      这里还需要特别提醒用户注意的是,江民KV2009在提供了运用"沙盒"技术的智能监控模式的同时,还提供了用户具有一定可操作性的规则监控模式来进行"系统监控",当然这也是软件默认的一种监控模式。规则监控模式是允许用户通过定制,按照未知病毒包括创建文件、程序注入、运行程序、对系统内核操作、发送邮件、消息窃听、网络下载、修改系统时间、修改注册表等在内的一些病毒或木马的共性"行为"来综合判断所监控到的未知病毒究竟是否是真的病毒,这当然也是上一个版本江民KV2008最大的亮点功能之一(如图8)。

  图8 定制规则监控模式的"规则"

  四、设置程序时的"细节"

  江民KV2009在其"江民设置程序"中提供了近百项很实用的细节定制功能,可以最大限度满足不同用户的个性需求,以及在不同安全级别需求下方便配置以个体为单位的整体安全防御方案。另外,在江民KV2009中,对于用户的所有个性定制,软件还支持将其整体导出备份,方便用户在系统重装或异地使用江民KV2009时即时导入,功能非常体贴。

  在软件的众多定制功能中,用户可以仔细发现其选项配置特色,以求使个性定制发挥最大实效,这里笔者可以给大家举两个小例子:

  1.用户将打开的"江民设置程序"对话框切换到"嵌入"选项卡,这里列出了不少实用软件,用户通过钩选可以将自己需要的应用程序"嵌入"到江民KV2009中,比如笔者平时都是使用FlashGet网际快车来下载资源的,所以笔者通过这种"嵌入",就能轻松实现江民KV2009对FlashGet下载所有资源的自动病毒检测,既快捷又安全(如图9)。

  图9 通过嵌入FlashGet下载资源更安全

  2.大家知道,别人将U盘、移动硬盘及MP3等移动存储设备随便连接到自己的电脑,如果这些移动存储设备本身带毒,则非常容易和被连入的电脑形成交叉感染。其实在"江民设置程序"的"保护密码"选项卡中,就有一个很好的对所有移动存储设备的限制措施。

  用户进入该选项卡,选中其中的"移动设备存储"选项,接着在其右侧设定一个限制密码,以后只有能够正确输入限制密码的合法用户,电脑才能被允许读取移动设备中的相关信息,这样江民KV2009就又成功封死了一个可能对用户电脑带来侵害的病毒传播途径(如图10)。

  图10 KV2009限制U盘等移动设备带毒入侵

  总体而言,广受注目的全新江民KV2009无论是核心技术还是服务品质,都是一次前所未有的脱胎换骨。面对当前日益严峻和日趋复杂的网络安全形式,江民KV2009将融入了虚拟机、启发式、"沙盒"等技术的"云安全"防毒系统与三大未知病毒防杀技术的有机融合,可以为用户提供从"已知病毒的迅速响应到未知病毒的立体防杀"这一无间隙的安全防范体系。而江民科技充满自信的五年服务期更是给我们每一个网络用户吃下了最大的一颗"定心丸"。

未经允许不得转载:DOIT » 网友体会:江民KV2009 于细微处见真功夫