PC Tools ThreatFire(原名:Cyberhawk)是一个传统安全软件的辅助工具,可以弥补许多传统安全软件防护不足的地方,依照ThreatFire自己的说法,它可以与原本的反病毒、反间谍、防火墙等软件共存。
ThreatFire最具有特色的地方,应该就是它享有专利的行为监控技术(patent-pending ActiveDefense technology),可以监控电脑中活动的进程,当辨识到恶意的程序,或是发现可疑的行为时,便会阻止其对系统的入侵破坏,或是提示使用者进行判断。
这种监控方式因为是判断某个程序的行为是否有妨碍系统安全的可疑动作,或是辨识那些会更动系统核心区域的行为,只要这个进程有“不正常”的动作就会被揪出来,理论上来说,这是更好的恶意软件防护方式,因为不管恶意软件怎么变,只要入侵电脑就一定要做出某些动作,而我们只要揪出这些动作然后阻止即可,不需要完全依靠病毒码的方式来辨识恶意软件本身。
支持简体中文界面