查看: 6615|回复: 43
收起左侧

[分享] 话说:什么是主动防御?

  [复制链接]
伊川书院
发表于 2017-1-14 02:00:34 | 显示全部楼层 |阅读模式
本帖最后由 伊川书院 于 2017-1-14 02:07 编辑

主动防御,据我了解最早可以追溯冷战结束美帝一家独大之后几年,由美帝的军事战略学者们逐渐形成国防思想的共识:主动防御

由此,形成“先发制人战略”、“战略战平衡战略”、"他M的防御“等等系统。

主要原理是:主动判断,先发制人

特征:大量“白名单”+行为判断。

通俗的讲:凡是不符合“我”的判断,都是非法的,不安全的,假设其有罪,证明其无罪。追求极至的本地安全。

举例:你有一把菜刀可至人以命,如果你拿着这把菜刀上街,无法证明其目地,那么即可判定为“有罪”;如果你有不良记录,哪怕菜刀放家里,也可判断为有罪。
非传统盟友,只要拥有攻击的能力,即可行使压制或推倒的国防战略”

总结:这种思想从旦生那天起,就注定是一种“不安定份子”的标签。

----------------------------------------------------------------------------
安全软件业引入“主动防御”的概念,从国内来说,的确是微点开始偿试(那会,国外好像有一家更早的时候偿试做这块)。
在开始的阶段,由于这种思想注定是一种“不安定份子”,所以很难调试成功,在行为分析才刚刚起步的时候,需要大量的白名单来支撑源源不断的冲突,又冲突中的争议

随着,事件的不断积累,技术的不断沉淀,更重要的是入引了“云计算”降低了大量的本地消耗,“主动防御”终于在最近几年逐渐走向成熟。

主动防御的标准配置:大量白名单(第一代标配),行为判断、云计算。

以上三者缺一不可,各自的作用:
1.白名单:不用讲了
2.行为判断:“主动防御”主要参数,嵌入到系统的各个角落,形成对行为的监控和判断。因此,会形成大量计算(是内核级的噢)
3.云计算:除了获取白名单之外,在行为判断上还需要大量云计算,想想:一个FLASH的本地计算都消耗了大量资源,另一个内核极的安软,主动防御的本地计算所消耗的资源可想而知了,所以“主动防御”几乎离不开云计算。


通过以上的表术,我们知道:三个标志几乎所有第三代安软都有,
那么,我们是否能够就此认定他们都是:主动防御安软呢

的确,我是这么认为的!




评分

参与人数 1人气 +1 收起 理由
HEMM + 1 你懂的可真多~内裤交出来~

查看全部评分

伊川书院
 楼主| 发表于 2017-1-14 10:07:09 | 显示全部楼层
paul_guo 发表于 2017-1-14 08:50
你这个根本不算是严谨的概念吧
这玩意也没有严谨的概念
是时候回一句黑猫白猫了

广议的讲:主动防御是一款思想,一款理念,并非单指某一种技术
针对安软界狭义的引用:单步、多步的监控,以及综合性的行为判断等实际的应用技术,皆可称之为:主动防御技术
猪头无双
头像被屏蔽
发表于 2017-1-14 02:07:49 | 显示全部楼层
又来搞事情某大神的嘴炮已经饥渴难耐了

评分

参与人数 1人气 +1 收起 理由
伊川书院 + 1 版区有你更精彩: )

查看全部评分

伊川书院
 楼主| 发表于 2017-1-14 02:21:27 | 显示全部楼层
猪头无双 发表于 2017-1-14 02:07
又来搞事情某大神的嘴炮已经饥渴难耐了


我从主页的热贴吸引进来的,
刚刚看了这个版区,发现已经有人从另一个方面阐述了,人家的排版真高大上

算了,不折腾了,闪人


chenrui19930
发表于 2017-1-14 02:54:21 | 显示全部楼层
坐等3大神来喷死楼主,前排贩卖瓜子,可乐,爆米花,欲购从速
zfc234
发表于 2017-1-14 03:12:22 | 显示全部楼层
你们怎么一言不合就想搞事情。。。
yangres
发表于 2017-1-14 03:41:40 | 显示全部楼层
本帖最后由 yangres 于 2017-1-14 03:46 编辑

所谓qvm,dg,idp,微点之流皆不过被动防守,不能杀毒于电脑之外,无力防御于未起之前,此等之徒也妄称主动防御,滑天下之大稽。主动防御者,须能自出逡巡扼患于萌芽之中,方病毒初创之际断其网络,坏其主机,摧其心志,杀其全家,爆其菊花,不至为祸万民,如此可称为主动防御也。

评分

参与人数 1人气 +1 收起 理由
sunnyjianna + 1 水的一本正经清新脱俗。。。

查看全部评分

linzh
发表于 2017-1-14 04:14:03 | 显示全部楼层
然而现在用到云计算的主防很少。。一般都是本地计算+云端特征/白名单/信誉
青衣染雪
发表于 2017-1-14 07:44:10 | 显示全部楼层
yangres 发表于 2017-1-14 03:41
所谓qvm,dg,idp,微点之流皆不过被动防守,不能杀毒于电脑之外,无力防御于未起之前,此等之徒也妄称主动 ...

我服
paul_guo
发表于 2017-1-14 08:50:54 | 显示全部楼层
你这个根本不算是严谨的概念吧
这玩意也没有严谨的概念
是时候回一句黑猫白猫了
利刀1937
发表于 2017-1-14 08:51:48 来自手机 | 显示全部楼层
话说什么是“京东自营”?听说京东自营≠京东自己经营

评分

参与人数 1人气 +1 收起 理由
猪头无双 + 1 呵呵,京东自己揭开自己的虚伪面具了

查看全部评分

您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2024-4-26 10:20 , Processed in 0.127428 second(s), 20 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表