楼主: aqingge
收起左侧

[讨论] 对于主动防御,我发表一下个人看法

  [复制链接]
无奈的C
发表于 2012-7-2 08:17:32 | 显示全部楼层
其实 很久以来我和楼主的想法是一样的
ccsfuture
发表于 2012-7-2 08:25:53 | 显示全部楼层
而高启发才能算是 主动防御的一种,因为他能够通过扫描主动发现潜在的威胁。

学习了~
大海里的鱼
发表于 2012-7-2 08:32:12 | 显示全部楼层
不是以特征码为主的防御都可称为主动防御
陈识宇
发表于 2012-7-2 09:12:38 | 显示全部楼层
本帖最后由 陈识宇 于 2012-7-2 09:34 编辑

“高启发才能算是 主动防御的一种,因为他能够通过扫描主动发现潜在的威胁。”
——————————————
主动防御,首先是防御,而不是手动扫描!
手动扫描不是防御——尽管有人把它看做是进攻。但是,手动扫描是有时间间隔的,有很多空挡时间里可能不能够发动“进攻”而被病毒掌握先机。防御、实时监控,才是时时刻刻的。

主动的防御的重大意义在于——能防御未知病毒。可以这么说:广义的主动防御,就是防御的能力先于防御的对象(病毒)而存在。换句话说,能够防御未知病毒的所有手段,都属于主动防御范畴。

如此——启发式的扫描,不是防御,更谈不上主动防御;如果,启发式用于实时监控的防御,由于可以防御未知病毒,属于主动防御范畴。但是,这并不能排除其他的防御未知病毒的手段被称为主动防御!

(论坛抽风,下面的雷同,请予删除)
yaoogle007
发表于 2012-7-2 09:38:48 | 显示全部楼层
你连了好多啊
蓝核
发表于 2012-7-2 11:12:01 | 显示全部楼层
主防就是写入规则用户不好改的hips吧……我我觉得只要是在病毒动了就杀就是主防,但是跟监控好像就重合定义了
tokthoo
发表于 2012-7-2 11:20:14 来自手机 | 显示全部楼层
本帖最后由 tokthoo 于 2012-7-2 11:22 编辑

主动防御应该是依赖于行为防护。如果程序不运行,就没行为,主动防御怎么防御? 不运行没动作就能杀的,就只有特征码入库和各种启发。至于为什么叫主动防御而不是被动防御我以前就问过,那时小紫英有解释过给我听,当时是明白理解了。不过现在忘了
Dust-;羅錠
发表于 2012-7-2 11:28:27 | 显示全部楼层
主动防御属于启发式技术
-oAo-
发表于 2012-7-2 13:55:22 | 显示全部楼层
微点应该属于行为防御,或者说叫做被动防御?被动?特征码杀软才是被动
清风皓月
发表于 2012-7-2 13:57:30 | 显示全部楼层
我进来看看大家的评论
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2025-1-18 11:07 , Processed in 0.094201 second(s), 18 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表