查看: 8197|回复: 31
收起左侧

[砖头] 听说ESET竟然有行为分析

[复制链接]
lovelive10010
发表于 2015-9-9 15:07:19 | 显示全部楼层 |阅读模式
本帖最后由 lovelive10010 于 2015-9-10 04:25 编辑

叫什么动态虚拟技术 还有一个一串英文的似乎是真正的行为分析(不是他的HIPS) @tiemin922 @驭龙 是这个吗
http://www.eset.com/int/about/technology/请看一下这个网页,第一个好像就是得

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
白砂糖,
发表于 2015-9-9 16:23:48 | 显示全部楼层
是不是这个啊?
行为模拟判断技术
ESET安全软件对可能的恶意代码在虚拟环境下执行,通过密切监测代码的行为,配合高效的ThreatSense®引擎识别恶意样本,并立即提示用户和清除所有有害程序。
threatfire
发表于 2015-9-9 19:37:50 | 显示全部楼层
所谓的动态启发?
孤落风云
发表于 2015-9-9 21:54:29 | 显示全部楼层
可能就是这吧?
lovelive10010
 楼主| 发表于 2015-9-10 04:17:59 | 显示全部楼层

动态启发也算,但这个似乎不是动态启发啊

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
lovelive10010
 楼主| 发表于 2015-9-10 04:18:56 | 显示全部楼层
threatfire 发表于 2015-9-9 19:37
所谓的动态启发?

同下,谢谢
lovelive10010
 楼主| 发表于 2015-9-10 04:19:13 | 显示全部楼层

看你的正下方,谢谢
lovelive10010
 楼主| 发表于 2015-9-10 04:27:21 | 显示全部楼层

http://www.eset.com/int/about/technology/请您看一下这个网页,第一段就是得
EXPLOIT BLOCKER
Exploit Blocker is designed to fortify applications on users’ systems that are often exploited, such as web browsers, PDF readers, email clients or MS Office components. It adds another layer of protection, one step closer to attackers, by using a technology that is completely different to those that focus on detection of malicious files themselves.
Instead, it monitors the behavior of processes and looks out for suspicious activities that are typical for exploits. When triggered, the behavior of the process is analyzed and, if considered suspicious, the threat may be blocked immediately on the machine, with further metadata about the attack sent to our LiveGrid cloud system. This information is further processed and correlated, which enables us to spot previously unknown threats, so-called zero-day attacks, and provides our lab with valuable threat intelligence.

Java Exploit Blocker
Java Exploit Blocker uncovers attempts to take advantage of weaknesses in Java. It keeps a constant lookout over processes for any signs of suspicious activity or behavior. Threats are blocked and their fingerprint is sent to the ESET LiveGrid cloud system to ward off future attacks.

Related products - Exploit Blocker and Java Exploit Blocker Technologies are used in:
利用拦截器
利用拦截器的目的是增强应用程序用户的系统,通常利用,如web浏览器,PDF阅读器,电子邮件客户端或MS Office组件。它增加了一层保护,攻击者更近一步,通过使用一种技术,是完全不同的重点检测的恶意文件本身。
相反,它监视流程和看起来可疑的行为活动,是典型的利用。触发时,过程的行为进行了分析,如果认为是可疑的,威胁可能阻塞立即的机器上,进一步关于袭击的元数据发送到我们LiveGrid云系统。进一步处理和相关的信息,这使我们发现以前未知的威胁,所谓零日攻击,并提供我们的实验室有价值的情报威胁。

Java开发拦截器
Java开发拦截器发现试图利用Java中的弱点。它使一个常数瞭望过程任何可疑活动或行为的迹象。威胁都被封锁了,他们的指纹被发送到ESET LiveGrid云系统抵御未来的攻击。

相关产品——利用拦截器和Java开发拦截器技术被用于:
驭龙
发表于 2015-9-10 08:30:54 | 显示全部楼层
你这个截图上说的好像是ESET的Live Grid 也就是云。
而官网说的Exploit Blocker是在HIPS当中。
动态虚拟机启发是ThreatSense的一部分,这是一个历史悠久的功能,并不是什么新功能了,与Exploit Blocker不同的
十八
发表于 2015-9-10 12:35:14 | 显示全部楼层
看了半天看不明白
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2025-5-2 18:36 , Processed in 0.138724 second(s), 18 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表