楼主: 347636681
收起左侧

[讨论] 主防并不是主动防御,新人不要误解了

  [复制链接]
347636681
头像被屏蔽
 楼主| 发表于 2016-12-25 17:23:40 | 显示全部楼层
§夢非夢§ 发表于 2016-12-25 17:14
个人觉得行为防疫就是主防,主防弹窗同时调用病毒库检测是否安全。

行为防御是HIPS
tw28888
发表于 2016-12-25 17:27:56 | 显示全部楼层
名稱只是用來溝通,知道甚麼作用就好了,不用太糾結。
§夢非夢§
发表于 2016-12-25 17:46:43 | 显示全部楼层

hips行为防疫,弹窗后人为判定是否有毒。主动防御的弹窗会智能判定是否安全。
347636681
头像被屏蔽
 楼主| 发表于 2016-12-25 17:53:00 | 显示全部楼层
提示: 该帖被管理员或版主屏蔽
Kyo.BA
发表于 2016-12-25 18:14:08 | 显示全部楼层
347636681 发表于 2016-12-25 16:55
我问过诺顿客服,赛门铁克高级相应被国内认为的主防也是醉了

Symantec高级相应是啥
§夢非夢§
发表于 2016-12-25 18:24:50 | 显示全部楼层
每个人见解不同罢了,在我看来主防就是hips进化版。对于程序行为判定是hips,行为检测反杀是主防。
cxy密斯
发表于 2016-12-25 18:33:58 | 显示全部楼层
hips更类似于你制定规则,触发就对应相应的处理操作,如果正常的文件触发规则一样会被处理。主动防御会有自主分析流程后进行相应处理,自主分析的依据可能行为特征、病毒定义或启发。个人理解就是主防 >= hips
欧阳宣
头像被屏蔽
发表于 2016-12-25 18:48:13 | 显示全部楼层
hips和主防的区别在于hips的职责是提示,而主防的职责是判断。

ssf是hips,但是sonar是主防。

ssf并不知道什么行为是好是坏,它只是给出每一步的提示;但是sonar会做出判断,再隔离回滚对应的东西和行为。

360的弹窗有颜色,说明它对于程序行为的判断是有自己的判定和定性的,所以确实是主防。

不是非要全自动才叫主防。

评分

参与人数 2人气 +2 收起 理由
tvtv + 1 感谢解答: )
狴犴睚眦 + 1 版区有你更精彩: )

查看全部评分

qftest
发表于 2016-12-25 18:52:39 | 显示全部楼层
欧阳宣 发表于 2016-12-25 18:48
hips和主防的区别在于hips的职责是提示,而主防的职责是判断。

ssf是hips,但是sonar是主防。

恩,我也是比较倾向于小宣宣的说法
Sailer.X 该用户已被删除
发表于 2016-12-25 18:59:20 | 显示全部楼层
467100524 发表于 2016-12-25 18:14
Symantec高级相应是啥


Symantec Online Network for Advanced Response
简称SONAR
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2024-4-16 15:57 , Processed in 0.093978 second(s), 14 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表