楼主: Arisu
收起左侧

[求助] 一直不是太懂,主防和监控的区别

  [复制链接]
红蛋蛋
发表于 2011-12-23 10:25:01 | 显示全部楼层
来个BitDefender的三层防御体系你看看就好理解了(2011版本)

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
boxing
发表于 2011-12-23 10:27:21 | 显示全部楼层
我的理解和9楼的差不多
rtransformation
发表于 2011-12-23 10:32:11 | 显示全部楼层
花尨影 发表于 2011-12-23 09:49
有人发过一模一样的帖子,楼主搜索下吧!

级别太低的搜不了帖子吧
7772456
发表于 2011-12-23 10:33:51 | 显示全部楼层
我以前都很模糊,监控是不是不手动扫描,系统自己扫出病毒,主防是行为判断?
bayern
发表于 2011-12-23 11:14:12 | 显示全部楼层
应该说监控包含特征码,启发,主动防御
而特征码一般都是说入库后可以查杀的,经常看到样本区的童鞋说上报等等
主动防御的概念比较模糊,我认为的定义是只要未入库可以防御的都可以称为主动防御
主动防御的类型很多种,现在比较常见的有:
HIPS类(手动HIPS或者云HIPS):代表卡巴,360卫士,Comodo等
虚拟启发+少数行为判断:代表 诺顿sonar ,F-secure DeepGuard
多不判断+回滚:代表 微点 G data
另外,例如小红伞的基因查杀技术和ESET的高级启发式查杀技术都可以算在主动防御中,因为未入库

评分

参与人数 1人气 +1 收起 理由
ppy0606 + 1 都荣誉啦··拔牙

查看全部评分

cst8899
发表于 2011-12-23 11:33:18 | 显示全部楼层
来学习下
Arisu
 楼主| 发表于 2011-12-23 11:58:01 | 显示全部楼层
因为常听大家说,这个有监控,没主防啥的。
意思监控是主动的?主防是被动的?
那么既然是被动的干嘛叫主防呢?
wwdboy
发表于 2011-12-23 13:00:29 | 显示全部楼层
进来学习
凶汉
头像被屏蔽
发表于 2011-12-23 13:05:04 | 显示全部楼层
进来学习了

我个人比较看好监控防御强的杀软
哆啦B梦
发表于 2011-12-23 14:24:24 | 显示全部楼层
Arisu 发表于 2011-12-23 11:58
因为常听大家说,这个有监控,没主防啥的。
意思监控是主动的?主防是被动的?
那么既然是被动的干嘛叫主 ...

个人以为,这里的“主动”与“被动”需要区分:从特征码分析角度说,监控应该是被动的,而主防是主动,因为监控需要依靠毒库,而主防是通过某些启发或行为分析;但从另一个角度来说,监控对于硬盘中读取、写入、运行文件能够主动进行扫描,而主防通过对该文件进行行为分析判断,所以又都是主动的
个人意见,请轻拍
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2024-5-2 19:45 , Processed in 0.098646 second(s), 15 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表