查看: 1823|回复: 2
收起左侧

[其他] 关于sep主动型威胁防护之我见

 关闭 [复制链接]
shineguo
发表于 2011-7-20 22:16:24 | 显示全部楼层 |阅读模式
主动型威胁防护包含 TruScan 主动型威胁扫描,可确保您的计算机得到针对未知威胁的零时差攻击防护。这些扫描使用启发式技术来分析程序的结构、行为和其他属性,判断是否有疑似病毒的特性。在很多情况下,它可以防御各种威胁,例如群发邮件蠕虫和宏病毒。您可能会在更新病毒及安全风险定义之前遇到蠕虫和宏病毒。主动型威胁扫描会在 HTML、VBScript 和 JavaScript 文件中查找基于脚本的威胁。

主动型威胁扫描也可以检测可能用于恶意目的的商业应用程序。这些商业应用程序包括远程控制程序或击键记录程序。
可以配置主动型威胁扫描来隔离检测到的项目,可以手动还原主动型威胁扫描所隔离的项目。客户端还可以自动还原已隔离的项目。

主动型威胁扫描进程为coh32.
但是实际工作中发现,开启主动型威胁扫描后速度巨慢,特别是对于性能不是很好的电脑。很卡。。
原因在于每次打开新程序后,主动型威胁扫描都会在进程里去扫描一遍。。同时如果配置不好,每隔20分钟左右还会主动扫描一次系统进程。

同时按照symantec的技术趋势,厂家在新版本中经逐步用sonar技术代替该技术。
关于sonar的技术,可以另外查询厂家说明和卡饭讨论。。
个人对卡饭里的各位意见也比较赞同。觉得sonar技术无法解决所有问题。
痛定思痛,决定关闭该功能。

评分

参与人数 1经验 +1 收起 理由
HearFish + 1 考核分+1

查看全部评分

blue_仰望
发表于 2011-7-20 22:46:36 | 显示全部楼层
看楼主的意思是说关闭诺顿的sonar?诺顿全靠这个吃饭的……
shineguo
 楼主| 发表于 2011-7-22 08:53:13 | 显示全部楼层
各取所好吧。逐步寻找最适合的策略
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2025-11-2 21:34 , Processed in 0.116729 second(s), 17 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表