楼主: 驭龙
收起左侧

[讨论] 转个帖,给大家压压惊,WannaCry 勒索病毒预警【看IPS防御】无聊来个双击玩SONAR

  [复制链接]
超超~.~
发表于 2017-5-14 10:45:46 | 显示全部楼层
驭龙 发表于 2017-5-14 10:44
IPS就可以防御,Symantec产品默认开启的

我看国外区的测评贴只测了SEP啊,没有个人版NS/NIS的测试
驭龙
 楼主| 发表于 2017-5-14 10:49:10 | 显示全部楼层
超超~.~ 发表于 2017-5-14 10:45
我看国外区的测评贴只测了SEP啊,没有个人版NS/NIS的测试

那个测试的话,NS也会Miss的,因为是断网用半年之前的特征库测试,而且没法测IPS呀
超超~.~
发表于 2017-5-14 10:51:42 | 显示全部楼层
驭龙 发表于 2017-5-14 10:49
那个测试的话,NS也会Miss的,因为是断网用半年之前的特征库测试,而且没法测IPS呀

也对,断网的话,IPS模块就是摆设了吧。

默认状态下,NS/SEP的防火墙是不是默认关闭445端口?
驭龙
 楼主| 发表于 2017-5-14 10:53:03 | 显示全部楼层
超超~.~ 发表于 2017-5-14 10:51
也对,断网的话,IPS模块就是摆设了吧。

默认状态下,NS/SEP的防火墙是不是默认关闭445端口?

IPS是网络流量监控,所以双击是测不到的,只有病毒通过网络进入系统的一刻,IPS才会出手阻止
nonote
头像被屏蔽
发表于 2017-5-14 10:56:28 | 显示全部楼层
既然是断网测试,怎么不用sep暗网客户端测?
驭龙
 楼主| 发表于 2017-5-14 10:57:44 | 显示全部楼层
nonote 发表于 2017-5-14 10:56
既然是断网测试,怎么不用sep暗网客户端测?

暗网库的SONAR没有网络也不能发挥百分百效果的
超超~.~
发表于 2017-5-14 11:00:35 | 显示全部楼层
驭龙 发表于 2017-5-14 10:53
IPS是网络流量监控,所以双击是测不到的,只有病毒通过网络进入系统的一刻,IPS才会出手阻止

哦哦,原来如此,断网双击就没有病毒通过网络进入系统这一说了。

我的win10 一直是跟随更新的,在了解了此次病毒的基本情况之后,我表示并不担心中毒。永恒之蓝加一个并不很新的勒索,竟然让这么多电脑都跪了,可见打补丁的重要性,而且这还不是什么零日攻击,如果是凌日岂不是跪的更多。。。想想就后怕。。。
驭龙
 楼主| 发表于 2017-5-14 11:54:51 | 显示全部楼层
超超~.~ 发表于 2017-5-14 11:00
哦哦,原来如此,断网双击就没有病毒通过网络进入系统这一说了。

我的win10 一直是跟随更新的,在了解 ...

是啊,所以需要强大的防Zero Day软件,我准备卸载ESET了,准备回归NS或者DrWeb
超超~.~
发表于 2017-5-14 12:11:22 | 显示全部楼层
驭龙 发表于 2017-5-14 11:54
是啊,所以需要强大的防Zero Day软件,我准备卸载ESET了,准备回归NS或者DrWeb

其实今天早晨我也在考虑尝试一下新杀软,我也想换DrWeb,但是对于这杀软了解不多,论坛搜出来的都是2015年之前的帖子。。。。

不知道蜘蛛的误报和防护能力怎么样。。。
驭龙
 楼主| 发表于 2017-5-14 12:17:09 | 显示全部楼层
超超~.~ 发表于 2017-5-14 12:11
其实今天早晨我也在考虑尝试一下新杀软,我也想换DrWeb,但是对于这杀软了解不多,论坛搜出来的都是2015 ...

误报还是有的,尤其是杀国产不规矩的软件。

防御力的话相当不错,只需要安装Spider Guard和Spider Gate和防火墙就可以了

具体情况我有帖子说明的
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2024-4-25 09:15 , Processed in 0.094873 second(s), 14 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表