楼主: 驭龙
收起左侧

[讨论] SONAR 11.0引擎驾临,2016.11.23重磅内容再临,全新64位引擎模块

[复制链接]
GYW
发表于 2016-11-17 13:05:23 | 显示全部楼层
驭龙 发表于 2016-11-17 13:01
中文版应该不会有EAP吧,例如测试版都没有中文,即使是微软MSE的预发行版本也一直没有中文的

淡淡的忧伤啊。。。。
GYW
发表于 2016-11-17 13:09:43 | 显示全部楼层
驭龙 发表于 2016-11-17 13:01
中文版应该不会有EAP吧,例如测试版都没有中文,即使是微软MSE的预发行版本也一直没有中文的

sep防火墙去掉防御能力下降么,听你们说这都是联动的呢
驭龙
 楼主| 发表于 2016-11-17 13:11:39 | 显示全部楼层
GYW 发表于 2016-11-17 13:09
sep防火墙去掉防御能力下降么,听你们说这都是联动的呢

没必要去掉啊,只需要把拦截通知关闭,不就看不到通知了,反正都是默认阻止
GYW
发表于 2016-11-17 13:12:20 | 显示全部楼层
驭龙 发表于 2016-11-17 13:11
没必要去掉啊,只需要把拦截通知关闭,不就看不到通知了,反正都是默认阻止

好吧,也只能这样了
wudimeisuowei
发表于 2016-11-17 13:32:32 | 显示全部楼层
驭龙 发表于 2016-11-17 13:11
没必要去掉啊,只需要把拦截通知关闭,不就看不到通知了,反正都是默认阻止

龙大,SEP的防火墙没有信誉拦截,norton security22.8的防火墙有信誉拦截,mcafee的MEP的防火墙好像也有信誉拦截,为什么SEP的防火墙不增加信誉拦截?
驭龙
 楼主| 发表于 2016-11-17 13:48:22 | 显示全部楼层
wudimeisuowei 发表于 2016-11-17 13:32
龙大,SEP的防火墙没有信誉拦截,norton security22.8的防火墙有信誉拦截,mcafee的MEP的防火墙好像也有 ...

我也不知道,之前SEP的这个防火墙部分是收购过来的,也不知为何没有加Insight信誉
ys0516
发表于 2016-11-17 13:57:29 | 显示全部楼层
有谁知道SEP 12有木有更呢。。。
胖福
发表于 2016-11-17 14:41:02 | 显示全部楼层
驭龙 发表于 2016-11-17 12:30
可能是咱们的云被Block了吧

如果云被断掉的话,SONAR应该还会更弱,没理由只断掉这几个报法吧!我再继续观察观察!
驭龙
 楼主| 发表于 2016-11-17 14:43:25 | 显示全部楼层
胖福 发表于 2016-11-17 14:41
如果云被断掉的话,SONAR应该还会更弱,没理由只断掉这几个报法吧!我再继续观察观察!

别的报法好像是结合信誉的,而AM.C据说是云数据的
胖福
发表于 2016-11-22 11:44:41 | 显示全部楼层
SONAR又现新报法,以前似乎看见过类似的,但却是我第一次遇到,对于js类脚本SONAR不再是裸奔,但目前似乎只能够阻止wscript.exe的运行,而无法回滚到具体的脚本文件!


样本是今天精睿包2号和15号!

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2024-11-25 16:04 , Processed in 0.094727 second(s), 14 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表