查看: 25212|回复: 94
收起左侧

[讨论] 360其实是没有主动防御的

  [复制链接]
Symantec.
头像被屏蔽
发表于 2014-12-27 13:57:09 | 显示全部楼层 |阅读模式
        360有个服务叫做”主动防御“,这个进程其实就是为了提高扫描速度而设定的,并不是所谓的主动防御。360还有个木马防火墙,在你们安装360的时候有个进程叫做360HIPS.exe,这个就是木马防火墙的进程,360在收购Malware Defender把技术融合到木马防火墙上面,其实木马防火墙就是一款HIPS。360在收购Malware Defender之后把规则放到云端,也有本地辅助,不过有点鸡肋。很多人认为360能够防御粘虫,防御黑客远程控制是主防,其实这些只是基于云端的规则而已,不算是主动防御。

评分

参与人数 2人气 +2 收起 理由
z13667152750 + 1 主机入侵防御系统,简称主动防御、主防或hi.
3801187 + 1 楼主是大神呀,本人小白,请多多指教

查看全部评分

KLLIMKNE
头像被屏蔽
发表于 2014-12-27 23:35:33 | 显示全部楼层
本帖最后由 KLLIMKNE 于 2014-12-28 10:11 编辑

既然楼主给咱置顶了,我也就不客气了,正所谓帮人帮到底,打脸打到家,欢乐贴,猛戳进入,看看楼主多蠢多可耐------>http://bbs.kafan.cn/thread-1798729-1-1.html

我去,原来我以为你是无知,现在总算明白了,这的确是智商问题。。。。。

你都说过了,360的木马防火墙是HIPS(呵呵,那也不是HIPS了,是单步主动防御,至于云端的规则,的确借鉴了收购的MD),又说360没主动防御?楼主你是闹哪样?

至于你说的360只能依赖网络规则防粘虫以及其他的一些病毒,楼上已经有人打脸了,不用我说了吧
zmyx279323199
头像被屏蔽
发表于 2014-12-27 14:35:18 | 显示全部楼层
技术都在服务器端,本地肯定看不到
九尾野狐
头像被屏蔽
发表于 2014-12-27 14:36:01 | 显示全部楼层
原来是这样啊  辛苦了
抑郁使者
发表于 2014-12-27 14:43:23 | 显示全部楼层
又来啦
黏虫远控防不住了,没有本地行为
感染型等的病毒本地可以防御

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
Symantec.
头像被屏蔽
 楼主| 发表于 2014-12-27 14:45:50 | 显示全部楼层
抑郁使者 发表于 2014-12-27 14:43
又来啦
黏虫远控防不住了,没有本地行为
感染型等的病毒本地可以防御

        你这不算是主动防御
抑郁使者
发表于 2014-12-27 14:48:57 | 显示全部楼层
Symantec. 发表于 2014-12-27 14:45
你这不算是主动防御

那算什么防御?被动防御?
这东西不依赖网络的,没网也照样
Symantec.
头像被屏蔽
 楼主| 发表于 2014-12-27 15:08:14 | 显示全部楼层
抑郁使者 发表于 2014-12-27 14:48
那算什么防御?被动防御?
这东西不依赖网络的,没网也照样

       你在卡巴斯基当了那么久的版主,这都不知道?
抑郁使者
发表于 2014-12-27 16:04:34 | 显示全部楼层
Symantec. 发表于 2014-12-27 15:08
你在卡巴斯基当了那么久的版主,这都不知道?


我就知道你和当年的我一样
在到处找其他产品的弱点,然后向自己和周围的人证明我的选择和我用的产品是最正确的

评分

参与人数 7人气 +7 收起 理由
轻巧夺命 + 1 赞一个!
evanle + 1 版区有你更精彩: )
VUN + 1 精品文章
daojianwuhen + 1 很给力!
马云波波波 + 1 赞一个!

查看全部评分

chengxy
发表于 2014-12-27 16:07:22 | 显示全部楼层
我就是进来看你们的评论
bzaf868
发表于 2014-12-27 16:11:44 | 显示全部楼层
又来传教了
Symantec.
头像被屏蔽
 楼主| 发表于 2014-12-27 16:12:13 | 显示全部楼层
抑郁使者 发表于 2014-12-27 14:48
那算什么防御?被动防御?
这东西不依赖网络的,没网也照样


         那就是被动防御,不然你以为是什么?
蓝雨风暴
发表于 2014-12-27 16:13:18 | 显示全部楼层
本帖最后由 蓝雨风暴 于 2014-12-27 16:16 编辑

又来谈主动防御的问题,主动防御技术目前来看主要依靠的是HIPS,HIPS主要依赖单步行为拦截和多步行

为分析.很明显,HIPS的智能的精髓在多步行为分析.MD是典型的单步行为拦截软件,360能够吸收MD的,只有他的技

术人员和驱动编写结构.单步行为拦截不用说了,360肯定有,这点不用质疑吧,多步行为分析这个问题先不谈,MD,

没人怀疑它是HIPS软件吧,既然MD可以被称为HIPS,仅仅依靠单步行为拦截.那么拥有此技术的360木马防火墙为什

么不能被称为HIPS?不能被称为非智能主动防御?

(至于360有木有多步行为分析,比如费尔那种,看看病毒测试组的人员的结果吧,没有具体测过,有木有多步行为分析技

术只能决定360木马防火墙是智能主防还是非智能,不过据个人所知,360好像真没有多步,靠的是非白即黑+单步规

则,等于说是加了官方规则的MD)
抑郁使者
发表于 2014-12-27 16:14:47 | 显示全部楼层
Symantec. 发表于 2014-12-27 16:12
那就是被动防御,不然你以为是什么?

我现在想表达,我曾经错了
每个产品都有优点也有缺点,都不完美
但是,因为优点多于缺点,才才能够活下来
不要对比了,自己喜欢就行

评分

参与人数 1人气 +1 收起 理由
被生活绑定 + 1 根据版规,加1分以示鼓励

查看全部评分

skylinext
发表于 2014-12-27 16:22:20 | 显示全部楼层
法虫,请不要再搞笑了……
幽冥の龙
发表于 2014-12-27 18:27:32 | 显示全部楼层
本帖最后由 幽冥の龙 于 2014-12-27 18:35 编辑

关键行为的单步拦截吧

其实我觉得可以 简化主防判断标准,清除带回滚的就是本地主防,没有就不是

多找几个样本 断网双击试试就知道了

另外HIPS也是主防:主机入侵防御系统

2种主防 其实就是 单步行为拦截 用户自己判断(无回滚)  和 多步行为分析智能判断的区别(有回滚)

另外你管他有没有主防,用户只看杀毒防毒效果好不好
幽冥の龙
发表于 2014-12-27 18:30:05 | 显示全部楼层
抑郁使者 发表于 2014-12-27 14:43
又来啦
黏虫远控防不住了,没有本地行为
感染型等的病毒本地可以防御

好奇 怎么判断 上传的内容是 用户帐号密码的。。
tokthoo
发表于 2014-12-27 18:50:58 来自手机 | 显示全部楼层
其实。。。4年前阿猫和啊狗就知道
沧桑浪子
发表于 2014-12-27 19:51:11 | 显示全部楼层
我是小白
我就是进来看你们评论的
我爱丹州
发表于 2014-12-27 19:59:00 | 显示全部楼层
抑郁使者 发表于 2014-12-27 16:04
我就知道你和当年的我一样
在到处找其他产品的弱点,然后向自己和周围的人证明我的选择和我用的产品是 ...

很有道理啊
pal家族
发表于 2014-12-27 20:25:32 | 显示全部楼层
抑郁使者 发表于 2014-12-27 16:04
我就知道你和当年的我一样
在到处找其他产品的弱点,然后向自己和周围的人证明我的选择和我用的产品是 ...

这也无可厚非啊~~毕竟你用卡巴是花了钱的 自然不愿意看到这钱不值得 所以你总想看到自己的软件的完美之处
若卡巴是免费的 你定不会如今天般生气。
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2026-2-4 02:51 , Processed in 0.104989 second(s), 5 queries , Redis On.

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表