楼主: wrwj
收起左侧

[求助] mcafee个人版有那些防网页恶意代码的技术?

[复制链接]
cocabean
发表于 2015-9-24 18:32:50 来自手机 | 显示全部楼层
wrwj 发表于 2015-9-18 20:45
mcafee个人版居然这么不堪啊。不过我用了趋势,感觉太卡。用了f-secure即使关闭了web保护,有些网站上传文 ...

个人版防护还是很到位的,就是有人反应占用大导致日常运行卡,我这边其实挺流畅的。
另外有一点我个人不太满意的是没有主防,唉-_-#
yeow5243
发表于 2015-9-25 00:37:13 | 显示全部楼层
wudiwusuowei 发表于 2015-9-18 12:12
有哪些杀软不是流量扫描的,能透露下吗?

panda视乎没有流量扫描,只有ur封锁/
yeow5243
发表于 2015-9-25 00:45:32 | 显示全部楼层
驭龙 发表于 2015-9-18 18:54
诺顿的IPS组件没有行为分析能力,依靠的依然是IPS特征库,诺顿的行为分析是SONAR,但是SONAR并不是IPS, ...

ips是防御已知漏洞,属于网络层的和趋势虚拟补丁一样?防御0day就不行了?打上补丁,修复应用程序漏洞,这类的防御显得无用处了?效果不如类似emet漏洞利用防御工具?
驭龙
发表于 2015-9-25 07:47:06 | 显示全部楼层
yeow5243 发表于 2015-9-25 00:45
ips是防御已知漏洞,属于网络层的和趋势虚拟补丁一样?防御0day就不行了?打上补丁,修复应用程序漏洞, ...

IPS是通过特征码识别已知入侵的,对于Zero Day的防御很薄弱的,一旦不更新特征就。
虚拟化补丁稍微好一点,但如果有补丁就用处不大了,不过还是能防一些Zero Day的。
EMET的抵御直接阻止程序被利用,不依赖于特征码,抵御Zero Day的能力很强的
cocabean
发表于 2015-9-26 16:49:16 | 显示全部楼层
驭龙 发表于 2015-9-25 07:47
IPS是通过特征码识别已知入侵的,对于Zero Day的防御很薄弱的,一旦不更新特征就。
虚拟化补丁稍微好一 ...

有没有EMET 64位版本呀?
驭龙
发表于 2015-9-26 16:51:53 | 显示全部楼层
linjuncpu 发表于 2015-9-26 16:49
有没有EMET 64位版本呀?

通用的,安装包可运行于X64系统
cocabean
发表于 2015-9-26 17:35:19 | 显示全部楼层
驭龙 发表于 2015-9-26 16:51
通用的,安装包可运行于X64系统

谢谢解答!
另外,请问有教程吗?英文版的说明书看得着实有点累
驭龙
发表于 2015-9-26 17:58:39 | 显示全部楼层
linjuncpu 发表于 2015-9-26 17:35
谢谢解答!
另外,请问有教程吗?英文版的说明书看得着实有点累

MSE区有一点点教程,不过我不建议普通用户使用EMET
cocabean
发表于 2015-9-26 19:08:31 | 显示全部楼层
驭龙 发表于 2015-9-26 17:58
MSE区有一点点教程,不过我不建议普通用户使用EMET

只不过就是想折腾折腾而已
wudiwusuowei
头像被屏蔽
发表于 2015-9-27 15:22:34 | 显示全部楼层
驭龙 发表于 2015-9-26 17:58
MSE区有一点点教程,不过我不建议普通用户使用EMET

赛门铁克的IPS技术在杀软里算是比较先进的技术吧,其他家的杀软有比赛门铁克IPS更好的防漏洞技术吗?
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2024-5-3 23:50 , Processed in 0.108063 second(s), 13 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表