查看: 10558|回复: 52
收起左侧

[讨论] 智能主防真的那么给力吗?

  [复制链接]
yeow5243
发表于 2013-1-6 01:08:06 | 显示全部楼层 |阅读模式
本帖最后由 yeow5243 于 2013-1-6 01:10 编辑

常说红伞查杀强,主防弱,如果把红伞的读取,写入监控去掉,仅监控进程拦截,那么红伞主防是不是特别智能给力能不能秒神点的主动防御把神点主动防御锁库三个月和mse单奔毒网看谁先死

有些主防靠云和入库拦截,和一般云监控,启发杀软有多大区别
keyoushi
发表于 2013-1-6 01:13:53 | 显示全部楼层
神马是神点?
yeow5243
 楼主| 发表于 2013-1-6 01:15:19 | 显示全部楼层
keyoushi 发表于 2013-1-6 01:13
神马是神点?

http://bbs.kafan.cn/thread-1440512-1-1.html

刚看到
keyoushi
发表于 2013-1-6 03:10:55 | 显示全部楼层
yeow5243 发表于 2013-1-6 01:15
http://bbs.kafan.cn/thread-1440512-1-1.html

刚看到

介个大部分都能防吧,微点是不错,但UI实在是太DT了说
tomochan
发表于 2013-1-6 08:58:40 | 显示全部楼层
监控个进程红伞主防就能特别智能给力?别开玩笑了,哪个主防不监视进程的,你以为要想达到弹窗出来就是拦截病毒这样的主防是监控个进程搞定的么?现在红伞连规则方面还没搞好,64平台都不支持,提什么给力
我的防守像赵鹏
发表于 2013-1-6 09:01:21 | 显示全部楼层
我就看了那个...现在红伞+火绒+微点
yeow5243
 楼主| 发表于 2013-1-6 09:17:57 | 显示全部楼层
tomochan 发表于 2013-1-6 08:58
监控个进程红伞主防就能特别智能给力?别开玩笑了,哪个主防不监视进程的,你以为要想达到弹窗出来就是拦截病 ...

我没说红伞那个组件强,没看明白?把本地监控的写入去掉,双击拦截,现在的主动防御都是炒作。
tomochan
发表于 2013-1-6 09:27:02 | 显示全部楼层
yeow5243 发表于 2013-1-6 09:17
我没说红伞那个组件强,没看明白?把本地监控的写入去掉,双击拦截,现在的主动防御都是炒作。

有本事就让红伞炒作出来一个看看,别的都是炒作,就红伞现在牛x,自我安慰也有个限度,别让人看着恶心
GreenCodes
发表于 2013-1-6 09:33:35 | 显示全部楼层
yeow5243 发表于 2013-1-6 09:17
我没说红伞那个组件强,没看明白?把本地监控的写入去掉,双击拦截,现在的主动防御都是炒作。

搞笑么智能主防根据连续的行为进行打分,去套数学模型,光一个可靠的数学模型,就没几家厂商做得出,还有根据文件来源,产生时间进行打分的信誉云,都需要强大的数学模型拦截规则谁都会做,特定行为的特征提取也是谁都会做,关键那个得出最终结果的数学模型你搞得出来么ESET的虚拟机启发,诺顿的声纳和Bloodhound,BD的AVC都有应用,包括咖啡的启发都有,红伞有么
chen月
发表于 2013-1-6 09:36:00 来自手机 | 显示全部楼层
我的防守像赵鹏 发表于 2013-1-6 09:01
我就看了那个...现在红伞+火绒+微点

综合症患者
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2025-7-17 22:48 , Processed in 0.136366 second(s), 17 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表