楼主: lizw9382
收起左侧

[求助] Norman11的引擎改用BD了?(顺便测评)

  [复制链接]
卡江东N
发表于 2014-8-20 10:38:27 | 显示全部楼层
那个,楼主,那Norman自己的引擎现在还使用么?
我一直很喜欢Norman的沙盘技术
lizw9382
 楼主| 发表于 2014-8-20 10:53:41 | 显示全部楼层
本帖最后由 lizw9382 于 2014-8-20 10:57 编辑
卡江东N 发表于 2014-8-20 10:38
那个,楼主,那Norman自己的引擎现在还使用么?
我一直很喜欢Norman的沙盘技术


1.沙盘技术说到底就是一种启发引擎,最明显的体现就是扫描时候能多查杀出来一点。可惜即使这样查杀率照样低。所以沙盘技术我觉得没有任何特殊性。
2.沙盘起码在上一版本(10)就已经在设置中消失了。。
3.真想体验就去以前版本看看,不过低查杀率说明沙盘没有太大意义
Miostartos
发表于 2014-8-20 13:23:40 | 显示全部楼层
从某些意义来说
这是个合理的选择。。
Renascence
发表于 2014-8-20 14:02:15 | 显示全部楼层
传统的安软行业整体在走向衰败,这个趋势似乎越来越明显了。
skvli666
发表于 2014-8-20 18:17:49 | 显示全部楼层
本帖最后由 skvli666 于 2014-8-20 18:23 编辑

norman在此版官方強調的是全新設計的引擎,也就是我們知道的bd

我想我們要探討的方向應該是在於norman結合了bd引擎,強大的病毒庫加上bb,與本身的技術想必會帶來全新不同感覺

« AV-TEST has reviewed a pre-release version of Norman’s new AV client, and compared to Norman’s existing AV client
it shows significant improvements in performance and cleaning – now scoring 100% on cleaning of malware. »


sandbox詳細工作原理如下 重點在於它會分析檔案動作

11版雖然沒有sandbox開關 但是官網上面介紹11板新功能時一樣是有介紹sandbox技術的 所以應該是把這項技術透過自動處理

而不在是讓使用者可以開關


SandBox 沙盒原理

以全新基本理論處理來檢測出可知與不可知之有毒程式, 原理: 在實體電腦中虛擬另一電腦來調查運行中可疑之檔案

    虛擬之LAN,OS,devices, network, Kernel, User, BIOS, etcetera…
    每一掃瞄線程為4MB,虛擬電腦每秒可處理3mil指令.(P4 2Ghz)
    自動分析新的病毒程式
    快速發表新地署名檔案
    在不具署名檔案允許病毒識別與隔離
    減少虛假警示

何謂沙盒( Sandbox )?

Sandbox 是一個術語,最能描述用來檢查檔案是否遭到未知病毒感染的技術。這個術語並非隨便挑選的,因為此方法能讓不信任的可能病毒程式碼在電腦上執行 – 但不在真正的電腦上,而是在電腦內的有限制模擬區域中。

Sandbox 具備病毒預期在真正電腦中找到的所有一切。這個區域能夠很安全的讓病毒進行複製,但每一個步驟都受到嚴密的監控和記錄。病毒會將自己曝露在 Sandbox 中,由於它的動作已被記錄,因此會自動產生治療此新病毒的方法。今日,新的電子郵件蠕蟲只要數秒鐘即可感染到數萬台工作站。Norman 的 Sandbox 功能已證實為可設陷阱捕捉新毀滅性病毒的重要工具。



Norman's SandBox Technology(沙盒原理)

Norman's SandBox Technology(沙盒原理)SandBox(沙盒)–NORMAN專利權 (Patented)

–全程監控在虛擬環境中之運作

–檔案在虛擬電腦中執行

–透過綿密監控過程,輕易產出以辨識之檔案

–不需硬體,可在每一電腦//伺服器運作




lizw9382
 楼主| 发表于 2014-8-20 18:23:52 | 显示全部楼层
本帖最后由 lizw9382 于 2014-8-20 18:26 编辑
skvli666 发表于 2014-8-20 18:17
sandbox詳細工作原理如下 重點在於它會分析檔案動作

11版雖然沒有sandbox開關 但是官網上面介紹11板新 ...

好屌的感觉,不过
Q:Norman 的沙盘原理
A:Norman非同于别的套装 沙盘只是算作启发方式的一种。一般经沙盘报的样本 命名结尾会有个sandbox..Norman的优势就是在于这个沙盘了。可以弥补并不强大的扫描引擎。
关于沙盘你不知道的故事
NORMAN的沙盘有监控和手动扫描两种 但是这两个沙盘并不是同一种!往往有时你双击一个样本文件夹行为触发后 NORMAN会杀掉很多样本。但是当你手动对剩余样本扫描时 会惊讶的发现又扫描到了一些样本。这就是沙盘的诡异之处!
——by NobleT
大概就是扫描引擎中的沙盘消失掉了吧
skvli666
发表于 2014-8-20 18:32:23 | 显示全部楼层
上面的文章只是再介紹norman的sandbox,並沒有人再跟你爭論什麼 不懂你再激動什麼? 所以你想證明什麼?

我看中的地方並不是sandbox,我也並不想在這話題上跟你討論什麼
lizw9382
 楼主| 发表于 2014-8-20 19:16:29 | 显示全部楼层
本帖最后由 lizw9382 于 2014-8-20 19:20 编辑
skvli666 发表于 2014-8-20 18:32
上面的文章只是再介紹norman的sandbox,並沒有人再跟你爭論什麼 不懂你再激動什麼? 所以你想證明什麼?

...



可是明明我也只是复制了内容在介紹norman的sandbox而已
不说了。总之你别先激动。。。
hikehiking
发表于 2014-8-20 19:47:06 来自手机 | 显示全部楼层
norman现在的反病毒引擎到底是怎么回事了呢?是纯粹只有oem的bd了还是bd加自主引擎?我看官网上的介绍还有云呢,这是新加的么?
andylau
发表于 2014-8-20 20:29:07 | 显示全部楼层
jason_jiang 发表于 2014-8-19 22:50
这是我最近看的最意料之外又情理之中的新闻

BD是勢之所趨,轉引擎都首選BD去了
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2025-5-20 02:41 , Processed in 0.096771 second(s), 15 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表