楼主: 星风烈日
收起左侧

[求助] 诺顿2011的网页防护怎么样?

  [复制链接]
驭龙
发表于 2012-1-31 12:14:34 | 显示全部楼层
yeow5243 发表于 2012-1-31 11:58
是入库慢,还是norton引擎落后?要说高质量,小红伞,卡巴,eset都比Norton优。

我很久没玩诺顿了,所以我只是个人认为,诺顿之所以在咱们这里有人说水土不服,实际上应该是入库慢的原因,而非是引擎问题,诺顿的引擎非常优秀的。

诺顿的查杀确实并不是非常的差,或许是因本地化不是非常好的原因,不过赛门铁克已经重视亚洲市场,所以离诺顿的辉煌不远了。
驭龙
发表于 2012-1-31 12:18:30 | 显示全部楼层
ywsuda 发表于 2012-1-31 11:49
这说明诺顿对高质量样本不给力?

不能完全这么说,我个人认为还是诺顿的入库不快,所以毒组发的新包,诺顿查杀不行,而且毒组的包里包含流氓软件,所以这也是诺顿查杀不高的原因之一。

Z龙的技术很菜,以上仅是个人经验,仅供参考
尘梦幽然
发表于 2012-1-31 12:39:21 | 显示全部楼层

RE: 诺顿2011的网页防护怎么样?

wjcharles 发表于 2012-1-31 11:28
表示挂马区一直实机测试,没有遇到过任何问题;感觉还是卡饭的日包质量高一点,相对于样本区

我和你一样……经常直接试网马……至今实机玩网马开诺顿还没中毒过…所以很相信诺顿的网马防护能力是极其优秀的。
尘梦幽然
发表于 2012-1-31 12:57:12 | 显示全部楼层

RE: 诺顿2011的网页防护怎么样?

本帖最后由 5234377 于 2012-1-31 13:03 编辑
驭龙 发表于 2012-1-31 10:58
关于驱动之家的误报问题,我不想再说,因为我之前还没有安装诺顿,因为我在测试FEP,今天会去安装诺顿。
...


wjcharles的测试经验更加丰富…我和他一样,开着诺顿几乎玩遍毒网区网马…诺顿极少数情况会漏到下载智能分析,99%以上网马样本都是IPS或者浏览器主防拦截。因此我开诺顿玩网马从来实机,我也相信诺顿的网页防护能力是极其优秀的、甚至不弱于迈克菲和趋势科技。
测评有着非常重要的意义。比如,我哥那样经常下载高危文件的人,扫描区测试的意义就要大于整体防护测试。因为他的使用习惯直接绕过了诺顿优势的前几道防线而孤注一掷在最后一道也是最差的一道防线上。
杀软的查杀是基于病毒定义的,而诺顿在收集大陆区的样本能力看来是非常差的。因为,如果没有我在一段时间内的持续上报,诺顿几乎就算过了1-2个月都不会入库。这是我测试精睿包的经验。它的引擎脱壳能力优秀(详见本区免杀测试),但是BloodHound本地启发较差(卡饭包测试我没见过几次启发有用的,仅有的几个启发也都是云…)。这些诸多问题在我、wjcharles这样经常测试病毒的人来说最了解不过。我已经把此情况正是提交赛门铁克。不过中国官方虽有回复但是仍不知何日能实现他们承诺的解决方案。
所以测评虽重要,但是看测评应该在符合自己实际使用情况的基础下看,而不是只看整体。
关于沙盒,不知道怎么买…关于虚拟机,我那07年的破绿盘根本消受不起那毁硬盘级别的虚拟机读写…所以虚拟机只用于测试新软件,不用于测病毒…
尘梦幽然
发表于 2012-1-31 12:59:45 来自手机 | 显示全部楼层
驭龙 发表于 2012-1-31 12:18
不能完全这么说,我个人认为还是诺顿的入库不快,所以毒组发的新包,诺顿查杀不行,而且毒组的包里包含流 ...

最近诺顿的SONAR4+双向防火墙对付毒组的高质量样本有一套…春节前持续100%了好几天…
ywsuda
发表于 2012-1-31 13:04:07 | 显示全部楼层
驭龙 发表于 2012-1-31 12:18
不能完全这么说,我个人认为还是诺顿的入库不快,所以毒组发的新包,诺顿查杀不行,而且毒组的包里包含流 ...

除去流氓软件。。。诺顿还是给力的吧
驭龙
发表于 2012-1-31 14:23:28 | 显示全部楼层
本帖最后由 驭龙 于 2012-1-31 14:23 编辑
5234377 发表于 2012-1-31 12:59
最近诺顿的SONAR4+双向防火墙对付毒组的高质量样本有一套…春节前持续100%了好几天…


你去试一试李白的包吧,SONAR也不可能百分之百拦截。

另外你34L说的防挂马大部分是IPS报,这个我不会否认,我只是说诺顿的网页评级,不是很好,而IPS我还是非常膜拜的哦。

其实我还是比较看中诺顿的整体保护的,这也是我喜欢它的原因
驭龙
发表于 2012-1-31 14:25:03 | 显示全部楼层
ywsuda 发表于 2012-1-31 13:04
除去流氓软件。。。诺顿还是给力的吧

应该还可以的,个人观点,呵呵
wjcharles
发表于 2012-1-31 14:53:45 | 显示全部楼层
驭龙 发表于 2012-1-31 14:23
你去试一试李白的包吧,SONAR也不可能百分之百拦截。

另外你34L说的防挂马大部分是IPS报,这个我不会 ...

上个月空闲时的几次测试,因为实机双击,UAC一律拒绝,因此考虑最坏情况触发UAC的认为过了NIS,成绩也还不错


http://bbs.kafan.cn/forum.php?mo ... &fromuid=489037

http://bbs.kafan.cn/forum.php?mo ... &fromuid=489037

http://bbs.kafan.cn/forum.php?mo ... &fromuid=489037

http://bbs.kafan.cn/forum.php?mo ... &fromuid=489037
wjcharles
发表于 2012-1-31 14:57:32 | 显示全部楼层
5234377 发表于 2012-1-31 12:59
最近诺顿的SONAR4+双向防火墙对付毒组的高质量样本有一套…春节前持续100%了好几天…

那几天质量应该没有以前高,另外我是开了UAC的,所以100%只对测试情况负责,低调低调
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2025-5-23 22:34 , Processed in 0.097067 second(s), 15 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表