查看: 5069|回复: 25
收起左侧

[分享] 关于火绒2.0新加的"进程保护"功能解释

[复制链接]
china_killer
发表于 2013-10-16 12:39:19 | 显示全部楼层 |阅读模式
   内测以来不少用户反馈的问题和进程保护相关:弹窗过多....等等....下午得出门和人谈事,简单说几句

1.该功能的作用.
    在测试1.x防御系统时,我们对大量收集到的流行类样本做分类行为建模....

   可以看到其中多数,都在采用..入侵系统进程或启动"傀儡"的方式作为攻击用户的第一步....火绒的系统防御功能
设计目的就是增强系统抵御威胁的能力...所以我们在2.0版本加入了这个.

原来简单介绍过2.0的单步防御系统,有兴趣的可以参考下:
http://bbs.huorong.cn/thread-37-1-1.html

2.弹窗过多
   确实应该考虑调整下,今天的版本我们会做适当的调整..大家在看看..

3.白名单的问题
    我们暂时以内建的形式提供,欢迎大家给我们提供建议

4.自定义保护
    有用户建议我们把进程保护功能提供给大家自由定义,这个主意不错,我们后续会考虑在高级工具中加入更多的控制点.

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
莱薇
发表于 2013-10-16 12:42:21 | 显示全部楼层
说得再详细点,把那个图截的再全点就好了
莱薇
发表于 2013-10-16 12:43:26 | 显示全部楼层
本帖最后由 莱薇 于 2013-10-16 12:45 编辑

透露下分类行为建模,建了多少种,强烈要求分享一下
青春虎
发表于 2013-10-16 12:45:43 | 显示全部楼层
自定义,白名单这两个必须的
莱薇
发表于 2013-10-16 12:46:56 | 显示全部楼层
青春虎 发表于 2013-10-16 12:45
自定义,白名单这两个必须的

支持一下
潘中医
发表于 2013-10-16 12:49:09 | 显示全部楼层
目测上班时间到了以后这个帖子就热闹了
china_killer
 楼主| 发表于 2013-10-16 12:49:42 | 显示全部楼层
莱薇 发表于 2013-10-16 12:42
说得再详细点,把那个图截的再全点就好了

那个一屏幕截不完的,专门分析了3个多月的样本,分类的..

应该还有点乱..

行为识别的模型随时可以加的,只是有些对APT的,只会给企业用户提供.
莱薇
发表于 2013-10-16 12:51:06 | 显示全部楼层
china_killer 发表于 2013-10-16 12:49
那个一屏幕截不完的,专门分析了3个多月的样本,分类的..

应该还有点乱..

再多截几张图吧,我们不嫌乱,学习一下
zdlzp
发表于 2013-10-16 12:51:50 | 显示全部楼层
可以考虑在严格模式下,系统防护默认阻止规则支持自定义修改
莱薇
发表于 2013-10-16 12:52:25 | 显示全部楼层
china_killer 发表于 2013-10-16 12:49
那个一屏幕截不完的,专门分析了3个多月的样本,分类的..

应该还有点乱..

只对你这图感兴趣,多截几张吧
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2025-1-18 14:00 , Processed in 0.122990 second(s), 17 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表