查看: 21526|回复: 113
收起左侧

[讨论] 主防并不是主动防御,新人不要误解了

  [复制链接]
347636681
头像被屏蔽
发表于 2016-12-25 16:42:19 | 显示全部楼层 |阅读模式
本帖最后由 347636681 于 2016-12-25 16:48 编辑

类似像360,火绒这种,并不是主防,只是HIPS软件而已,只能告诉你XX干了些什么事情,不能清除病毒,鸡肋
真正的主防是像诺顿或者AVG这种,属于人工智能,可以自主分析是否是病毒,并不是多步HIPS,跟HIPS完全不同,不需要人工干预就能清除病毒!不需要说得那么高深,简单明了。

评分

参与人数 6人气 +6 收起 理由
雪落留痕 + 1 版区有你更精彩: )
anycall9696 + 1 很可爱的小白,不具备计算知识,等你知道了.
御宅一族 + 1 版区有你不性感
z13667152750 + 1 主机入侵防御系统,Host Intrusion Prevent.
神龟Turmi + 1 版区有你不精彩了

查看全部评分

Kyo.BA
发表于 2016-12-25 16:48:36 | 显示全部楼层
我只能说你这也是误人子弟

评分

参与人数 2人气 +2 收起 理由
TOP烽火 + 1
翼风Fly + 1 版区有你更性感: )

查看全部评分

347636681
头像被屏蔽
 楼主| 发表于 2016-12-25 16:55:28 | 显示全部楼层
467100524 发表于 2016-12-25 16:48
我只能说你这也是误人子弟

我问过诺顿客服,赛门铁克高级相应被国内认为的主防也是醉了
而我到底是谁
发表于 2016-12-25 16:58:19 | 显示全部楼层
楼主难道不就是新人么
青衣染雪
发表于 2016-12-25 17:01:06 | 显示全部楼层
你确定火绒行为防御不是主防?
347636681
头像被屏蔽
 楼主| 发表于 2016-12-25 17:06:47 | 显示全部楼层
青衣染雪 发表于 2016-12-25 17:01
你确定火绒行为防御不是主防?

比特焚德的ACT也不是,有什么好奇怪的
而我到底是谁
发表于 2016-12-25 17:09:32 | 显示全部楼层
本帖最后由 而我到底是谁 于 2016-12-25 17:13 编辑
青衣染雪 发表于 2016-12-25 17:01
你确定火绒行为防御不是主防?


一些机构测试主防时甚至都会把ESET的高启发也算在其中。话说关于这个主防的定义,在卡饭的讨论没有十多年也有七八年了吧,我只能说这个概念貌似没有个绝对固定的说法,好像理解和定义上各有不同吧。
MENGXIUYUAN
发表于 2016-12-25 17:10:15 | 显示全部楼层
高深莫测,俺也不懂
popu111
发表于 2016-12-25 17:10:28 来自手机 | 显示全部楼层
主防就是卡饭众人定义出的一个词而已,通常使用范围也仅限于卡饭论坛,所以说主防指的是什么不是一个新人楼主或者什么高级经理所能左右的,这是一个“民间”名词。
§夢非夢§
发表于 2016-12-25 17:14:12 | 显示全部楼层
个人觉得行为防疫就是主防,主防弹窗同时调用病毒库检测是否安全。
347636681
头像被屏蔽
 楼主| 发表于 2016-12-25 17:23:40 | 显示全部楼层
§夢非夢§ 发表于 2016-12-25 17:14
个人觉得行为防疫就是主防,主防弹窗同时调用病毒库检测是否安全。

行为防御是HIPS
tw28888
发表于 2016-12-25 17:27:56 | 显示全部楼层
名稱只是用來溝通,知道甚麼作用就好了,不用太糾結。
§夢非夢§
发表于 2016-12-25 17:46:43 | 显示全部楼层

hips行为防疫,弹窗后人为判定是否有毒。主动防御的弹窗会智能判定是否安全。
347636681
头像被屏蔽
 楼主| 发表于 2016-12-25 17:53:00 | 显示全部楼层
提示: 该帖被管理员或版主屏蔽
Kyo.BA
发表于 2016-12-25 18:14:08 | 显示全部楼层
347636681 发表于 2016-12-25 16:55
我问过诺顿客服,赛门铁克高级相应被国内认为的主防也是醉了

Symantec高级相应是啥
§夢非夢§
发表于 2016-12-25 18:24:50 | 显示全部楼层
每个人见解不同罢了,在我看来主防就是hips进化版。对于程序行为判定是hips,行为检测反杀是主防。
cxy密斯
发表于 2016-12-25 18:33:58 | 显示全部楼层
hips更类似于你制定规则,触发就对应相应的处理操作,如果正常的文件触发规则一样会被处理。主动防御会有自主分析流程后进行相应处理,自主分析的依据可能行为特征、病毒定义或启发。个人理解就是主防 >= hips
欧阳宣
头像被屏蔽
发表于 2016-12-25 18:48:13 | 显示全部楼层
hips和主防的区别在于hips的职责是提示,而主防的职责是判断。

ssf是hips,但是sonar是主防。

ssf并不知道什么行为是好是坏,它只是给出每一步的提示;但是sonar会做出判断,再隔离回滚对应的东西和行为。

360的弹窗有颜色,说明它对于程序行为的判断是有自己的判定和定性的,所以确实是主防。

不是非要全自动才叫主防。

评分

参与人数 2人气 +2 收起 理由
tvtv + 1 感谢解答: )
狴犴睚眦 + 1 版区有你更精彩: )

查看全部评分

qftest
发表于 2016-12-25 18:52:39 | 显示全部楼层
欧阳宣 发表于 2016-12-25 18:48
hips和主防的区别在于hips的职责是提示,而主防的职责是判断。

ssf是hips,但是sonar是主防。

恩,我也是比较倾向于小宣宣的说法
Sailer.X 该用户已被删除
发表于 2016-12-25 18:59:20 | 显示全部楼层
467100524 发表于 2016-12-25 18:14
Symantec高级相应是啥


Symantec Online Network for Advanced Response
简称SONAR
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2026-2-21 19:29 , Processed in 0.098001 second(s), 4 queries , Redis On.

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表