查看: 8835|回复: 55
收起左侧

[分享] 诺顿查杀低?试试Symantec Rapid Release Virus Definitions

  [复制链接]
尘梦幽然
发表于 2012-8-5 11:08:50 | 显示全部楼层 |阅读模式
本帖最后由 尘梦幽然 于 2012-8-5 19:46 编辑

  和趋势的CPR病毒码类似,赛门铁克快速发布病毒定义也提供了最新发现的威胁检测服务,这些病毒定义往往要在几天后才会正式通过LiveUpdate全球推送更新。如果你怀疑中了一些最新的病毒,也可以通过安装此版病毒定义尝试解决。
  官方描述:
Rapid release virus definitions have undergone basic quality assurance testing by Symantec Security Response. The primary focus of these definitions are the rapid detection of newly emerging threats and they may be augmented later with more robust detection capabilities. While Symantec Security Response makes every effort to ensure that all virus definitions function correctly, you should understand that rapid release-quality virus definitions do pose some risks such as the higher potential for false positives. Rapid release definitions are most useful for perimeter defenses or for all protection tiers as a means of mitigating fast spreading virus outbreaks.

  看大家很需要翻译,我就简单看了一下,有误的话请指正:快速发布病毒定义由赛门铁克安全响应中心进行了基本质量保证测试。这些定义主要针对的是最新被发现和检测的威胁,他们可能还会在以后增加更可靠的检测能力。而赛门铁克安全响应中心作出一切努力,确保所有的病毒定义正常工作,您应该了解快速发布高质量的病毒定义并构成一些风险因素,如高潜在的误报。安装快速发布定义是最有效的外围防御或所有防护层作为减轻快速传播病毒爆发的一种手段。
  
  下载地址http://www.symantec.com/security ... d/detail.jsp?gid=rr
  
  成功案例:之前有一次我提交病毒样本后,安全响应中心回复我:
Symantec is building a new set of Rapid Release definitions that include
the necessary updates for the files in your submission. The approximate
time to complete this process is one hour.

即在1小时后将发布的快速发布病毒定义中添加相应的特征码。也就是说,最快响应时间是1小时。

评分

参与人数 1经验 +50 收起 理由
ikimi + 50 感谢提供分享

查看全部评分

酱紫啊~
发表于 2012-8-5 11:22:32 | 显示全部楼层
直接norton power eraser
3729833
发表于 2012-8-5 11:23:47 | 显示全部楼层
第一次听说这个东西,顶楼主!学习了
尘梦幽然
 楼主| 发表于 2012-8-5 11:24:48 | 显示全部楼层
酱紫啊~ 发表于 2012-8-5 11:22
直接norton power eraser

如果是企业呢?虽然有SPE,但是也不好推送啊。
而且NPE好像不支持脚本病毒。
酱紫啊~
发表于 2012-8-5 11:32:17 | 显示全部楼层
尘梦幽然 发表于 2012-8-5 11:24
如果是企业呢?虽然有SPE,但是也不好推送啊。
而且NPE好像不支持脚本病毒。

企业要的是稳定,最新定义可能带来更多的误报。企业用的是SEP吧?NPE对脚本病毒不清楚额。
蓝核
发表于 2012-8-5 11:53:20 | 显示全部楼层
我去网站溜达了一圈再看一次懂了……不是扫描器,是病毒定义。不过那些追求查杀的人应该不会那么无聊的天天去更新吧
ywsuda
发表于 2012-8-5 12:00:30 | 显示全部楼层
没看懂啊
尘梦幽然
 楼主| 发表于 2012-8-5 12:26:52 来自手机 | 显示全部楼层
本帖最后由 尘梦幽然 于 2012-8-5 17:11 编辑
酱紫啊~ 发表于 2012-8-5 11:32 企业要的是稳定,最新定义可能带来更多的误报。企业用的是SEP吧?NPE对脚本病毒不清楚额。
SPE:Symantec Power Eraser
赛门铁克快速发布病毒定义可以通过SEP服务端推送,用于阻止企业中快速爆发的病毒。并且快速发布定义已经经过初步检查,其误报率较SPE和NPE未检查的检测能力来说低不是一点两点。可以说快速发布定义也是为企业控制快速爆发病毒而生的。
尘梦幽然
 楼主| 发表于 2012-8-5 12:35:55 来自手机 | 显示全部楼层
蓝核 发表于 2012-8-5 11:53 我去网站溜达了一圈再看一次懂了……不是扫描器,是病毒定义。不过那些追求查杀的人应该不会那么无聊的天天 ...

和趋势CPR病毒码一样,只是为了控制迅速爆发的病毒,并不是正式病毒定义。
尘梦幽然
 楼主| 发表于 2012-8-5 12:37:10 来自手机 | 显示全部楼层
蓝核 发表于 2012-8-5 11:53 我去网站溜达了一圈再看一次懂了……不是扫描器,是病毒定义。不过那些追求查杀的人应该不会那么无聊的天天 ...

和趋势CPR病毒码一样,只是为了控制迅速爆发的病毒,并不是正式病毒定义。
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2025-2-9 11:21 , Processed in 0.131254 second(s), 17 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表