查看: 1353|回复: 2
收起左侧

[求助] MSE4.1的网络检查系统

[复制链接]
jy00147725
头像被屏蔽
发表于 2012-11-2 14:44:28 | 显示全部楼层 |阅读模式
MSE4.1的网络检查系统遇到挂马是像卡巴诺顿直接拦截下载还是像以前一样下载本地删除的?以前好像只有IE是拦截的,火狐谷歌都是本地删除,现在是不是还是这样?
jy00147725
头像被屏蔽
 楼主| 发表于 2012-11-2 15:20:35 | 显示全部楼层
没人知道?
zarkfair
发表于 2012-11-2 15:32:23 | 显示全部楼层
不完全等同http通信扫描,没有与病毒库完全挂钩,会针对特定威胁防御,一些网马还是会落到本地进行防御
这里说的很清楚了:http://bbs.kafan.cn/thread-1390091-1-1.html

MSE 4.1的重写网络检查系统,已经不是之前意义上防御系统漏洞的功能,而是防御一些特定病毒的网络攻击,但是它不包含整个特征库定义,仅包含特定的病毒入侵,具体防御的特征定义,可以查看C:\ProgramData\Microsoft\Microsoft Antimalware\Network Inspection System\Support\NisLog.txt
该功能是网络协议层的入侵保护,因此与传统用特征库监控HTTP的网页保护不同,它仅针对特定威胁的入侵,不是全部的网页威胁。

评分

参与人数 1经验 +5 收起 理由
蓝核 + 5 感谢解答: )

查看全部评分

您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2025-2-10 08:36 , Processed in 0.123251 second(s), 17 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表