查看: 2597|回复: 12
收起左侧

[讨论] 小a的混合云ESS的信任云与国产的金山360的云有什么区别?

[复制链接]
qpq0906
发表于 2012-8-5 22:56:41 | 显示全部楼层 |阅读模式
混合云、信任云、诺顿的云与国产金山360的云都有什么区别
zmzcy
发表于 2012-8-5 22:58:35 | 显示全部楼层
信誉云+查杀云
Dirk
发表于 2012-8-5 22:59:43 | 显示全部楼层
本帖最后由 Dirk 于 2012-8-5 23:01 编辑

小a的云
大部分用于信誉云
还可以上传可疑文件进一步分析 稍稍提高响应速度 查杀效果提升没有那么夸张
不像国内的云那样,纯查杀云 纯为了响应速度
青春虎
发表于 2012-8-5 23:28:53 | 显示全部楼层
感觉eset的云现在作用不大
870097067
发表于 2012-8-5 23:52:41 | 显示全部楼层
小a的雲響應速度感覺也不怎麼樣。。。。
尘梦幽然
发表于 2012-8-6 00:05:47 来自手机 | 显示全部楼层
本帖最后由 尘梦幽然 于 2012-8-6 09:02 编辑

诺顿的云是信誉+启发
金山、360云是查杀云
但是说诺顿云由于在国内用户较少,所以误报相对比较高。
jefffire
头像被屏蔽
发表于 2012-8-6 01:11:43 | 显示全部楼层
这云,那云,一种叫法,一个名字而已。实际上的区别不在这里。

“信誉”云没有查杀效果??“查杀”云没有信誉判定??

云是一种新的思维方式,一种对传统防杀手段的变革。比如说诺顿的“信誉”云,难道凭“用的人多少,出现时间长短”就可以发现木马?这纯属搞笑了。用的人多少,出现时间长短不过是客户端展示给用户的,实际上收集的信息远不止这些。

诺顿的云收集的信息,可能是完整样本,可能是哈希信息,可能是文件关联信息,可能是行为信息。综合各种信息,进行数据挖掘,发现病毒。
举个简单例子木马下载者A,突破了包括主防在内的诺顿所有防杀手段在电脑中运行,其下载了b c  d e四个木马,其中c木马被诺顿主防查杀,此时诺顿云提交了c木马的各种关联文件信息,包括木马下载者A。根据数据挖掘分析方法中的关联分组,木马下载者A下载了c木马被认定可疑,进一步分析后确认A为木马下载者,再根据木马下载者A的关联文件信息追溯到b d e三个木马。。。。

也不知道谁
发表于 2012-8-6 02:53:35 | 显示全部楼层
avast!的混合云当中有文件信誉云,网页信誉云和流式更新,文件信誉云是对文件的判断提供参考,网页信誉云是对恶意网站的手机,而流式更新,如诺顿的脉动更新,是除常规更新之外的推送更新,意义在于如果有特别重要的紧急更新,可以让用户不受软件更新间隔的影响,从avast!总部那里及时得到更新。国产云是查杀云,其实跟熊猫云的那种云一样,将文件特征(熊猫是文件特征,国内的是不是有传整个文件就不知道了)提取之后在服务器直接侦测,这样侦测过程中引擎不占用用户的电脑资源,可以弄很复杂,只要服务器受的了就行。另外由于引擎不在本地,所以黑客想要针对此做免杀就先得比较困难,不像诸如红伞那样可以网上下一个然后慢慢研究。
也不知道谁
发表于 2012-8-6 02:54:22 | 显示全部楼层
jefffire 发表于 2012-8-5 17:11
这云,那云,一种叫法,一个名字而已。实际上的区别不在这里。

“信誉”云没有查杀效果??“查杀”云没 ...

这么说来诺顿好厉害,防护多元而且立体
尘梦幽然
发表于 2012-8-6 09:04:33 | 显示全部楼层
也不知道谁 发表于 2012-8-6 02:54
这么说来诺顿好厉害,防护多元而且立体

说实话,信誉云目前搞得不是很成熟,尤其是在大陆这种网络环境下,连部分运营商无法连接的问题都出来了。。。
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2025-2-9 04:39 , Processed in 0.129232 second(s), 16 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表