诺顿杀毒软件是Symantec公司个人信息安全产品之一,亦是一个广泛被应用的反病毒程序。该项产品发展至今,除了原有的防毒外,还有防间谍等网络安全风险的功能。
诺顿反病毒产品包括:诺顿防病毒软件(NortonAntivirus)、诺顿网络安全特警(Norton Internet Security)、诺顿360(Norton 360)等产品。
防火墙
NIS的防火墙为双向防火墙,并可将计算机从网络当中隐藏。
BloodHound启发式技术
辨别一个可疑程序是否具有威胁性,“启发式技术”是简单而有效的办法,启发可以虚拟一个主机环境,并在不影响实机的情况下,诱发恶意程序现形,许多大厂都有启发,这项技术在诺顿杀毒软件被称做Bloodhound。BloodHound是赛门铁克的启发式侦测技术,借由可疑的行为来侦测病毒。BloodHound会制造一个虚拟的安全环境,使病毒展现出它的不良企图,而不会影响到本身计算机运作的稳定性。
SONAR(Symantec前瞻在线网络技术)
启发只运行于虚拟主机当中,倘若病毒木马不幸进入实体主机,就得利用“行为防御技术”了;行为防御会分析可疑程序的行为,并事先阻拦,诺顿的SONAR无疑是当中成熟的。 一般的行为防御十分被动,只有在恶意程序对外连接时才会运作;诺顿则采取“主动”出击,每次文件读写都会立刻扫描(real time),大大降低了被骇的风险。
浏览器防护
漏洞防护顾名思义是针对系统漏洞进行防堵,让威胁入侵“连门都没有”的防御方式;比起繁杂庞大的病毒码,直接管理漏洞显然有效许多。诺顿的做法为:严加看管常遭到黑客攻击的浏览器漏洞,无论你是IE还是Firefox的用户,都能获得完善的保护;2009甚至做到了连multimediaplug-in漏洞也有效掌控。
身份防护
网络安全软件是为了保护计算机本身,以及存在计算机里头的文件数据;在线帐号密码是重要却也容易被窃取的,一但泄漏,往往造成财物上的重大损失。诺顿的名片式身分防护提供了好的因应之道,每次上线都通过名片自动登录,让用户不受到键盘侧录等恶意程序侵扰。
Norton Insight智能型扫描
诺顿杀毒软件2009年增加的新技术Norton Insight,简单来说是一种白名单(但名单规则并不内存于软件当中,而是通过赛门铁克另有的平台随时更新),其原理为只扫描不被信任的文件或网站扫描,并略过安全的文件及网站,该项技术可让扫描速度大幅提快,并降低误判率。