查看: 5373|回复: 6
收起左侧

[讨论] ESET不是没有智能主防吗?为什么2015年AV-C评测中获得最佳主动防御奖铜牌?

[复制链接]
马云波波波
头像被屏蔽
发表于 2016-2-19 21:03:13 | 显示全部楼层 |阅读模式
ESET不是没有智能主防吗?为什么2015年AV-C评测中获得最佳主动防御奖铜牌?

http://bbs.kafan.cn/thread-1935507-1-1.html
bbszy
发表于 2016-2-19 21:21:59 | 显示全部楼层
那个测试是也测试启发啊。而且关掉文件监控,eset还有高级内存扫描,这个虽然跟行为分析有区别,但还是算成绩的。
rrorr
发表于 2016-2-19 21:47:17 | 显示全部楼层
“按照AV-C测算高启也算作一种行为拦截”
from bbs.kafan.cn/thread-1773413-1-1.html
欧阳宣
头像被屏蔽
发表于 2016-2-22 14:40:22 | 显示全部楼层
内存扫描也是一种执行后启动的防御措施

然后。。没有智能主防并不表示过了扫描就什么都过了,很多事没那么简单
聆听落雨
发表于 2016-2-23 19:35:06 | 显示全部楼层
不知道HIPS是不是主防?高启发是不是主防?
ccboxes
发表于 2016-2-29 14:32:50 | 显示全部楼层
本帖最后由 ccboxes 于 2016-2-29 14:35 编辑
聆听落雨 发表于 2016-2-23 19:35
不知道HIPS是不是主防?高启发是不是主防?


严格而说都不是。
主防是有动态启发能力,自动化运行的HIPS,但不是预设规则的HIPS。启发是指安软对可执行文件行为的分析能力(无论静态动态)。
“高级启发式”是ESET独有的一种静态启发技术,针对高级编程语言(java,c,c++,C#等)编写的程序有突出的效果。
AV-C的这个测试原文是Heuristic / Behaviour Test翻译过来应该是启发能力测试,并不单测主防,国内媒体翻译错了。
ccboxes
发表于 2016-2-29 14:40:45 | 显示全部楼层
AV-C的这个测试原文是Heuristic / Behaviour Test翻译过来应该是启发能力测试,并不单测主防,国内媒体翻译错了。
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2025-1-11 06:34 , Processed in 0.143174 second(s), 16 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表