查看: 7248|回复: 18
收起左侧

[分享] Bitdefender 2017 Beta2 似乎多了个行为云

[复制链接]
85683213
发表于 2016-8-12 12:28:48 | 显示全部楼层 |阅读模式
名为edr
多了个监控驱动
还有一些dll

不过现在都搞机器学习,应该没那么快开始作动

评分

参与人数 2人气 +2 收起 理由
驭龙 + 1 版区有你更精彩: )
230f4 + 1 版区有你更精彩: )

查看全部评分

Sailer.X 该用户已被删除
发表于 2016-8-12 12:32:39 | 显示全部楼层
具体情况能说下吗,我在feedback里提出了云的问题,然而admin毫不犹豫的close了~
我还以为2017新版不准备在云上作新的调整了
85683213
 楼主| 发表于 2016-8-12 12:39:10 | 显示全部楼层
霄栋 发表于 2016-8-12 12:32
具体情况能说下吗,我在feedback里提出了云的问题,然而admin毫不犹豫的close了~
我还以为2017新版 ...

原本的云怎么啦,我看看你提什么
-----------------------
edr的event没开,所以我不知道有啥,我就是看着多了这些文件
我再看看怎么开
Sailer.X 该用户已被删除
发表于 2016-8-12 13:26:48 | 显示全部楼层
85683213 发表于 2016-8-12 12:39
原本的云怎么啦,我看看你提什么
-----------------------
edr的event没开,所以我不知道有啥,我就是 ...

原来的云,我们不是在这个帖子讨论过吗
http://bbs.kafan.cn/thread-2049840-1-1.html
所以我就建议他们增加云检测,以及ATC云信息的可视化。
没有KSN的UDS这种系统,就太依赖病毒库更新和ATC。比如样本区那个勒索样本,ATC可以击杀,但部分文件已经被加密。上报后,又隔了很长时间才入库。虽然病毒分析需要时间,但卡巴的UDS响应确实比BD快得多。
ATC应用的云还是你告诉我的。但是相关信息对于用户是不可见的。虽然有上报系统,但我并没有见过上报前的提示,也没有相关结果的反馈。如果能将ATC应用的云端信息可视化,比如提供应用信誉信息,那么当ATC报警时,就能帮助用户进行判断是否FP,从而使用户能够提供正确的反馈。
———————————————
看了下EDR,好像本地还有个传感器?那分析是和ATC联动还是像WD那样放到云端?感觉会很好玩
85683213
 楼主| 发表于 2016-8-12 13:44:47 | 显示全部楼层
霄栋 发表于 2016-8-12 13:26
原来的云,我们不是在这个帖子讨论过吗
http://bbs.kafan.cn/thread-2049840-1-1.html
所以我就建议他 ...

目前这一版的云服务器端似乎还没更新,一直http 501.........

另外,原本AVC 的上报似乎不是上传样本,而是上传行为
你要的是可视化,我支持

可是我觉得BD的方向不是这样,他们要的是one-click security,也就是像Free 版那样
做成这样他们已经很痛苦了.....

(原本就有信誉,2017的IDS 也有保留)
230f4
发表于 2016-8-12 13:52:09 | 显示全部楼层
85683213 发表于 2016-8-12 13:44
目前这一版的云服务器端似乎还没更新,一直http 501.........

另外,原本AVC 的上报似乎不是上传样本 ...

我有两个文件,2016版ATC、IDS会报,2017版就不报,这是跟信誉还是什么有关呢?
Sailer.X 该用户已被删除
发表于 2016-8-12 13:53:16 | 显示全部楼层
85683213 发表于 2016-8-12 13:44
目前这一版的云服务器端似乎还没更新,一直http 501.........

另外,原本AVC 的上报似乎不是上传样本 ...

one-click security的理念还是很好的~也许是我这个人事比较多
我只是把我的看法说出来,方向自然还是要BD自己把握。
好的理念,需要用效果传达,这一点,BD已经做得很好,只是我要求比较多
2017的IDS的设置项没了,beta1的时候,我这里看配置文件,IDS的设置好像是和ATC关联的,ATC中,则IDS低,ATC高,IDS中。
85683213
 楼主| 发表于 2016-8-12 14:01:51 | 显示全部楼层
230f4 发表于 2016-8-12 13:52
我有两个文件,2016版ATC、IDS会报,2017版就不报,这是跟信誉还是什么有关呢?


我没有那个文件无法评论
你可以开support tool 点重现问题会有详细记录在BDLogging 文件夹
驭龙
发表于 2016-8-12 18:16:20 | 显示全部楼层
这个可以有,以后有空试一试
awsderty
发表于 2016-8-16 15:09:25 | 显示全部楼层
請問怎麼查Bitdefender 2017 Beta2版號?
Bitdefender 2017 BETA自己自己會更新到最新版還是要從心下載?
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2024-12-23 03:07 , Processed in 0.125063 second(s), 17 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表