楼主: 欧阳宣
收起左侧

[分享] 简译Avira Protection Cloud官方白皮书

  [复制链接]
欧阳宣
头像被屏蔽
 楼主| 发表于 2014-10-4 22:34:12 | 显示全部楼层
jefffire 发表于 2014-10-4 22:01
APC这个架构,放到实时监控和查杀里很容易。现在只是双击起作用,主要目的还是在云没有完全成熟前尽量减 ...

我猜是加上实时监控的话红伞负担不起如此大的数据交换和文件存储量
z2009
发表于 2014-10-4 22:42:44 | 显示全部楼层
我的红伞更新不了,所以用不要红伞,楼主就不要诱惑我了
jefffire
头像被屏蔽
发表于 2014-10-4 22:48:41 | 显示全部楼层
欧阳宣 发表于 2014-10-4 22:34
我猜是加上实时监控的话红伞负担不起如此大的数据交换和文件存储量

解决方法,买买买
欧阳宣
头像被屏蔽
 楼主| 发表于 2014-10-4 23:04:40 | 显示全部楼层
jefffire 发表于 2014-10-4 22:48
解决方法,买买买


先继续做几年OEM狂魔,赚够钱再说

其实我还是断不了对主防的期盼,但愿APC能将对行为分析的学习成果放进将来可能会有的本地主防里
欧阳宣
头像被屏蔽
 楼主| 发表于 2014-10-4 23:12:56 | 显示全部楼层
jefffire 发表于 2014-10-4 22:01
APC这个架构,放到实时监控和查杀里很容易。现在只是双击起作用,主要目的还是在云没有完全成熟前尽量减 ...

如果真的放进了监控和扫描,又和GTI有什么区别呢
jefffire
头像被屏蔽
发表于 2014-10-4 23:29:29 | 显示全部楼层
欧阳宣 发表于 2014-10-4 23:12
如果真的放进了监控和扫描,又和GTI有什么区别呢

GTI我看了看相关介绍,还处于第一代云查杀向第二代过度期间。
欧阳宣
头像被屏蔽
 楼主| 发表于 2014-10-5 18:11:09 来自手机 | 显示全部楼层
jefffire 发表于 2014-10-4 23:29
GTI我看了看相关介绍,还处于第一代云查杀向第二代过度期间。


这几天试着,感觉覆盖面比红伞广,但是容易没反应

很多次右键不报,压缩时候c盘的缓存又报了
aaa839
发表于 2014-10-6 07:30:26 | 显示全部楼层
本帖最后由 aaa839 于 2014-10-6 07:38 编辑
欧阳宣 发表于 2014-10-4 23:04
先继续做几年OEM狂魔,赚够钱再说

其实我还是断不了对主防的期盼,但愿APC能将对行为分析的学习成果 ...


真的有點拿命
APC整套架構360是沒有參與
APC 內部Avira代號名為NightVission 當時計劃是2011年已開始
首次出現是2013版本

Avira的APC有自我學習能力的AI,行為分析都有(雲端),
但此等不會加入至本地,但留意APC本地會有一份Local Decider,Local Decider是一份類似是否需要上傳的名單

而且APC不單單只是雙撃,掃描(快速系統掃描)已經存在
如果遇上APC已知但本地病毒庫是還未增加的,就是不用雙撃都可以顯示為HEUR/APC (Cloud)

而且就算Avira 2012派人來=/=雙隻在APC有合作,雖然看似相近

但是雙撃=/=才起作用,不全對
触發APC雙撃上傳,只限於是未知檔案才會觸發
而APC已知檔案是直接報上Fingerprint

而且SHA指紋只是防止多次APC雖對已知文件都要上傳,減少系統資料

這樣設計的原因是出於效能因素
就是避免APC會拖慢系統效能

APC的觸發監控是依賴了即時防護上
但未來會增加Kernel Sensor,不需要再必須雙撃才有機會觸發APC

apc上傳不是建基於失敗才上傳
APC遇上已知/未知文件,都是會自直接以SHA去看看是否雲端已有結果,如果雲端沒有該檔案的資料SHA/已知的檔案SHA值與雲端的不符才會要求你上傳

差點忘記一點,APC還有一個叫URL-Cloud,運作模式都是整合於即時防護
URL Cloud發現你下載未知檔案時都會自動交由APC要求你上傳

說APC=360雲,甚致360應該收購,這些幻想全部歸0吧,CEO接手時已經說不會賣公司,部份猜測不要再寫
herobobo21
发表于 2014-10-6 11:29:04 | 显示全部楼层
好牛逼的样子啊。。。 综合症要爆发了。。
jefffire
头像被屏蔽
发表于 2014-10-6 13:00:32 | 显示全部楼层
本帖最后由 jefffire 于 2014-10-6 13:02 编辑
aaa839 发表于 2014-10-6 07:30
真的有點拿命
APC整套架構360是沒有參與
APC 內部Avira代號名為NightVission 當時計劃是2011年已開 ...


说了这么多。不还是和360云的模式一样。先匹配HASH,确定云端是否已经有文件。对于未知文件,会上传特征向量供云端AI算法分析,对AI算法无法分析的会上传整个文件。

至于什么即時防護,Kernel Sensor不都基于文件系统过滤驱动吗,策略不同罢了,说的云里雾里。

至于内部消息,你认识NightVission的总负责人么? 我可是认识当时QVM总负责人,我是有所耳闻的。
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2024-4-23 14:32 , Processed in 0.089612 second(s), 14 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表