查看: 7220|回复: 5
收起左侧

[讨论] sophos home和 sentinelOne

[复制链接]
kiyoumi
发表于 2017-4-6 20:25:50 | 显示全部楼层 |阅读模式
标题中的两款杀软有人用过么,在mac平台上,我知道sophos是一个免费的杀软,但是逛了论坛这么久,没人测试过,想问问有没有大神测试过。
后者我在官网没找到下载链接,但是看着官网的介绍,这个杀软的界面很科幻啊,据说还具备了机器学习能力的杀软,有大神仔细研究过么,来解答一下小弟的疑问。还有一个问题就是,这两款软件符合不符合天朝的上网环境,我看到了av-test上这两款软件都是并列第一的,但是我也知道不是所有软件都适合天朝环境的,我心中出了中文版,并且对中国用户上心的那些杀软,像红伞、卡巴之类的就比较附和天朝的电脑使用。我也不知道我这样理解是不是有错,如果哪位大神有更深入的理解希望能分享一下,谢谢
欧阳宣
头像被屏蔽
发表于 2017-4-7 01:53:45 来自手机 | 显示全部楼层
前者免费,想看看如何的话自己注册去用就是了
后者很难免费试用或者破解,因为是针对企业的产品
B100D1E55
发表于 2017-4-7 03:32:53 | 显示全部楼层
本帖最后由 B100D1E55 于 2017-4-7 03:34 编辑

SentinelOne和Cylance相比披露的信息更少……似乎是基于行为的分析和审计,侧重IoC,从描述来看和BD的ATC之流类似(http://bbs.kafan.cn/thread-2076079-1-1.html),具体在行为上的mining手段可能不同,他们称之为dynamic behavior tracking(DBT)
SentinelOne在VT上还有一个静态引擎

基于ML杀软的顽疾一般都是误报,Cylance表现已经很差了,感觉SentinelOne也很悬
欧阳宣
头像被屏蔽
发表于 2017-4-7 08:40:20 | 显示全部楼层
B100D1E55 发表于 2017-4-7 03:32
SentinelOne和Cylance相比披露的信息更少……似乎是基于行为的分析和审计,侧重IoC,从描述来看和BD的ATC之 ...

cylance我用的时候误报好几次微信客户端,排除还很麻烦
B100D1E55
发表于 2017-4-7 12:13:39 | 显示全部楼层
欧阳宣 发表于 2017-4-7 08:40
cylance我用的时候误报好几次微信客户端,排除还很麻烦

预料之内。Cyclance自己官方宣传的某次AV-TEST报告中误报就挺挫的。我记得AV-TEST只用了三十来款常用白软件测试,Cyclance就已经误报了一个……
Cyclance吹得倒是挺响的,直接把很多其他产品贬低为“伪机器学习”的杀毒
900703
发表于 2017-4-7 16:02:40 来自手机 | 显示全部楼层
我都使用sophos企業版的 企業版有HIPS不太弱
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2024-11-25 01:40 , Processed in 0.121020 second(s), 16 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表