查看: 2242|回复: 16
收起左侧

[砖头] 对趋势WEB云网络防护的猜测

[复制链接]
liningaigo
发表于 2011-8-24 11:53:35 | 显示全部楼层 |阅读模式
趋势的重点似乎是DNS解析。DNS的功能是网址与IP的互换。


而盗号木马联网,是通过DNS解析的。

趋势的云端似乎就是个网址库,不管这个木马动作是如何的天花乱坠、眼花缭乱。凡是黑名单里有的,一律掐掉。


不知道是不是这个理儿?



hilan
发表于 2011-8-24 12:02:29 | 显示全部楼层
差不多,但是不是DNS解析就不清楚了
忧郁的迷糊酱
发表于 2011-8-24 16:28:57 | 显示全部楼层
LSP吧?
liningaigo
 楼主| 发表于 2011-8-24 17:03:55 | 显示全部楼层
我是小白,容我弱弱的再问一下,那种P2P数据包传输,趋势的WEB是如何检查的?
一晴空
发表于 2011-8-24 17:04:26 | 显示全部楼层
liningaigo 发表于 2011-8-24 17:03
我是小白,容我弱弱的再问一下,那种P2P数据包传输,趋势的WEB是如何检查的?

这种就要检查数据流了
liningaigo
 楼主| 发表于 2011-8-24 17:08:45 | 显示全部楼层
一晴空 发表于 2011-8-24 17:04
这种就要检查数据流了

靠文件云,查缓存文件?
一晴空
发表于 2011-8-24 17:09:40 | 显示全部楼层
liningaigo 发表于 2011-8-24 17:08
靠文件云,查缓存文件?

恩,不是文件云能办到的吧
缓存文件是一部分
liningaigo
 楼主| 发表于 2011-8-24 17:17:28 | 显示全部楼层
一晴空 发表于 2011-8-24 17:09
恩,不是文件云能办到的吧
缓存文件是一部分

可能我多虑了,估计在发起P2P传输前,趋势web应该检查过了吧?
一晴空
发表于 2011-8-24 17:18:32 | 显示全部楼层
liningaigo 发表于 2011-8-24 17:17
可能我多虑了,估计在发起P2P传输前,趋势web应该检查过了吧?

P2P流还是不好检查的,不知道趋势的这个原理
寒山竹语
发表于 2011-8-24 19:17:04 | 显示全部楼层
所有联网的任何数据流先经过趋势web信誉检测。
合格即放行。不合格即阻止。当然,这必须是毫秒级反馈。不然延迟很严重。
wrs信誉是个庞大的数据库也没错。
当危险的数据流没有威胁时,要做到及时排除,这一点很难,也是技术和钱累计的结果。
未来的趋势会做到:
当某个用户(趋势主动式云安全机制)从某个地址下载文件,趋势不能诊断的时候,本地运行被本地特征等各种技术拦截后,会及时把相应的有害的文件共享其他用户,以保护更多的安全。
当某用户(趋势主动式云安全机制)浏览有害的web或任何有害的数据流时,趋势不能拦截而用户中毒,当中毒的时候,趋势也会共享这些有害的数据给所有用户。
当Email。。。。。。。。。。
这就是趋势的三大技术,而这些主动试毒的过程,都交给趋势,我们要做的,就是共享趋势科技主动式云安全嗅探后的结果。
所以,趋势的软件本地亲身下载试毒很悲剧。而有害web很强悍的原因。
当然,这个未来还很远,不过,他们在实行。

评分

参与人数 1人气 +1 收起 理由
caven + 1 认同

查看全部评分

您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2024-11-24 04:51 , Processed in 0.135446 second(s), 17 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表