查看: 5570|回复: 31
收起左侧

[讨论] 我心目中的主防模样,以瑞星为例

[复制链接]
shulun743
发表于 2014-2-4 08:04:18 | 显示全部楼层 |阅读模式
添加  程序控制  如下图








瑞星这个 控制 就很好  ,直接 移植到  新版 主防中  就好




直接 砍掉  系统加固




只用 这一个  控制 程序 就 OK 了




防御策略 就是 若检测到程序运行 ,自动为此程序创建控制规则




就像 防火墙 一样  ,  自动为签名和云鉴定程序  放行,控制规则全部放行!










若 没有 签名和未通过鉴定 的程序 运行 ,也自动为此程序创建 控制规则




在这里 ,控制规则 可以这样设定


若 文件类  注册表类  以及 程序类 规则 共有 15个


若程序是安全的 ,就 创建规则 ,并全部放行


若 程序是 未知的,就创建规则,视情况放行



对于未知的程序,文件和注册表 我就不多说了,只强调一点,严格控制驱动加载


若试图加载驱动就拦截询问


再加上 控制此程序运行,若是未知的,询问用户 是否运行此程序


这样 ,拦截弹窗 会 减少, 用户体验好了,关键是安全性 比 现在的策略好


卡巴的 策略就是 没有 签名和未经过鉴定的程序运行,会直接拦截询问用户


并创建规则


卡巴的运行策略就是 :


1、未知程序运行  →   拦截询问用户?


2、若用户放行    →    控制并创建规则


3、引擎检测并评估危险级别,引擎自动分析30秒!


若无法分析 威胁强度,直接 为此程序创建5条规则(低威胁组)(若总共有15条的话)


4、若威胁性低,创建5条规则(若总共有15条的话)(自动创建的)


5、若威胁高,创建15规则(自动创建的)


6、所有的 创建规则,生效并拦截询问


例子:


5条规则     →  低威胁组


10条规则  →  高威胁组


15条规则  →  黑名单组

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x

评分

参与人数 1经验 +5 收起 理由
footman + 5 版区有你更精彩: )

查看全部评分

琴心魅影
发表于 2014-2-4 14:54:04 | 显示全部楼层
瑞星的主防很出色,可惜近几年注重企业版,对个人版有所松懈。
辽宁大连~~小海
发表于 2014-2-4 16:46:38 | 显示全部楼层
期待瑞星再一次跳跃大舞台
zmyx279323199
头像被屏蔽
发表于 2014-2-4 17:12:35 | 显示全部楼层
前几年在国产中瑞星主防还算不错的,这几年呵呵了
HEMM
发表于 2014-2-4 17:32:41 | 显示全部楼层
去掉为签名程序放行好点应该,虽然询问会多点点。
ibc
发表于 2014-2-6 18:02:31 | 显示全部楼层
可惜不适合小白。。。。抓不住小白的产品,即使再有技术也有饿死的危险。
daojianwuhen
发表于 2014-2-6 19:13:55 | 显示全部楼层
有种hips的感觉?
徐庆
发表于 2014-2-6 23:31:12 来自手机 | 显示全部楼层
daojianwuhen 发表于 2014-2-6 19:13
有种hips的感觉?

瑞星2011就保持单点hips+多步行为分析,v16以后去掉了一部分模块,要不然主防是很有一套的
剑圣TORRES
发表于 2014-2-8 10:49:25 | 显示全部楼层
只要瑞星全功能重启,我第一时间把家里的三台电脑全都换上瑞星全功能!
dingqiankun
发表于 2014-2-9 08:06:33 来自手机 | 显示全部楼层
瑞星是很优秀,但是几次赖在电脑里删不干净的历史总会让我敬而远之。
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2025-1-19 16:10 , Processed in 0.130436 second(s), 17 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表