楼主: qpzmggg999
收起左侧

[原创] 此sonar非同彼sonar? sep sonar vs nis sonar

  [复制链接]
wjcharles
发表于 2012-12-9 16:21:03 | 显示全部楼层
尘梦幽然 发表于 2012-12-9 10:47
根据SEP12.1的更新记录来看,上面明显记录了用SONAR技术取代了TruScan技术。
根据STAR技术简介,SONAR ...

这两类检测是体现sonar“规则”的灵活性的,即可以人为定制;而sonar的另一类“规则”是分析了十亿数量级的程序行为,利用AI自主学习得到的,即所谓“基于人工智能的识别引擎”
也可以认为sonar基于该AI引擎,然后又有BPE之类的功能,以弥补AI的一些固有缺点

The main engine, called SONAR, features an artificial intelligence-based classification engine, human-authored behavioral signatures, and a behavioral policy lockdown engine.

Our SONAR system uses artificial Intelligence-techniques to learn the difference between good and bad applications.

To complement its artificial intelligence-based classification engine, SONAR also supports researcher-authored behavioral signatures.
尘梦幽然
发表于 2012-12-9 16:30:37 | 显示全部楼层

RE: 此sonar非同彼sonar? sep sonar vs nis sonar

本帖最后由 尘梦幽然 于 2012-12-9 16:37 编辑
wjcharles 发表于 2012-12-9 16:21
这两类检测是体现sonar“规则”的灵活性的,即可以人为定制;而sonar的另一类“规则”是分析了十亿数量级 ...


据姐夫反编:SONAR=静态启发 动态虚拟机启发 分类器(大概是你说的AI) 信誉(可能又是AI,因为似乎会自我学习啊)
不过我个人认为第二选项卡单独指的是BPL控制的行为。而第一选项卡指的是BPE等部件控制的行为。这样分类设置才有意义。
wjcharles
发表于 2012-12-9 16:56:19 | 显示全部楼层
尘梦幽然 发表于 2012-12-9 16:30
据姐夫反编:SONAR=静态启发 动态虚拟机启发 分类器(大概是你说的AI) 信誉(又是AI)
不过我个人认为第 ...

姐夫的描述和官方的介绍不是同一个角度的,他说的偏向底层的实现方法,官方对sonar的介绍偏向具体的功能,都没什么问题。而且sonar升级了这么多代,可见其架构还是比较开放的,可以与时俱进。很明显的一点,他当时测的双击极少出现回滚,而现在回滚占了主流

SEP没用过,不过我感觉从选项卡的中文翻译上看符合你的推测,但最好有英文版的原始文字或者帮文件作为印证,那样就可以确定了
尘梦幽然
发表于 2012-12-9 18:28:46 | 显示全部楼层

RE: 此sonar非同彼sonar? sep sonar vs nis sonar

wjcharles 发表于 2012-12-9 16:56
姐夫的描述和官方的介绍不是同一个角度的,他说的偏向底层的实现方法,官方对sonar的介绍偏向具体的功能, ...

如果有帮助文档也是可能确定的
271200017
发表于 2012-12-9 19:47:17 | 显示全部楼层
彷`徨DE鑀♂ 发表于 2012-12-9 08:17
Sonar没有规则可写

sep有强大的定制功能 企业端可以控制客户段很多 禁止玩游戏 看网页视频 禁止usb接口。。。。让员工高效率的工作  你百度搜索一下中石油 的sep员工培训教程
彷`徨DE鑀♂
发表于 2012-12-9 22:37:31 | 显示全部楼层
271200017 发表于 2012-12-9 06:47
sep有强大的定制功能 企业端可以控制客户段很多 禁止玩游戏 看网页视频 禁止usb接口。。。。让员工高效率 ...

我当然知道SEP有很强的定制功能,但是跟Sonar没关系,是SEP的Application and Device control
qpzmggg999
 楼主| 发表于 2012-12-9 22:41:38 | 显示全部楼层
彷`徨DE鑀♂ 发表于 2012-12-9 22:37
我当然知道SEP有很强的定制功能,但是跟Sonar没关系,是SEP的Application and Device control

sep的定制 对咱们来说 主要是防火墙 我会乱说?
彷`徨DE鑀♂
发表于 2012-12-9 22:43:43 | 显示全部楼层
qpzmggg999 发表于 2012-12-9 09:41
sep的定制 对咱们来说 主要是防火墙 我会乱说?

跑题了。。我刚刚说的是Sonar啊。。。咋和防火墙扯上了。。
qpzmggg999
 楼主| 发表于 2012-12-9 22:45:01 | 显示全部楼层
彷`徨DE鑀♂ 发表于 2012-12-9 22:43
跑题了。。我刚刚说的是Sonar啊。。。咋和防火墙扯上了。。

你上来直接否定sonar的可制定性 然后你把话题扯到 设备控制 然后我又扯到防火墙--
彷`徨DE鑀♂
发表于 2012-12-9 22:50:14 | 显示全部楼层
qpzmggg999 发表于 2012-12-9 09:45
你上来直接否定sonar的可制定性 然后你把话题扯到 设备控制 然后我又扯到防火墙--

Sonar本身就不能定制的啊。。。能定制的是SEP的Application and Device Control (应用与设备控制)
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2024-11-24 02:08 , Processed in 0.087173 second(s), 14 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表