DSA有如下多层防护技术特性: 应用程序监控/管理 注册表监控 进程监控/管理 异常监控/管理 系统异常分析
DSA 同时也检测恶意程序和入侵,它基于未经认证的系统使用的行为特征。其中一部分包括: 试图访问受保护的注册表区域 试图访问受保护对象 试图操作其他进程 试图控制 Windows 服务 试图创建 DNS 请求 试图通过 TCP 协议向外联网