123
返回列表 发新帖
楼主: ylmfhhh
收起左侧

[分享] 微点主动防御搭配ESET

[复制链接]
ylmfhhh
 楼主| 发表于 2017-7-19 10:54:36 | 显示全部楼层
PanzerVIIIMaus 发表于 2017-7-19 10:29
三鹿灵智能HIPS规则依赖云,MD5云特征指的是文件监控和扫描,木马防火墙则只是个称呼,宣传三鹿灵的多层 ...

把360云引擎和QVM引擎关闭,不知道效果怎样。
PanzerVIIIMaus
发表于 2017-7-19 11:21:13 | 显示全部楼层
ylmfhhh 发表于 2017-7-19 10:54
把360云引擎和QVM引擎关闭,不知道效果怎样。

检测效果大幅削弱,只剩下内置的少量HIPS规则,如果没有OEM引擎,扫描和监控也只剩下少量流行病毒库,而360启发式似乎有一半也是为云反馈服务的。这种情况下如果不开手动HIPS,或许等于等死。
ylmfhhh
 楼主| 发表于 2017-7-19 11:27:30 | 显示全部楼层
PanzerVIIIMaus 发表于 2017-7-19 11:21
检测效果大幅削弱,只剩下内置的少量HIPS规则,如果没有OEM引擎,扫描和监控也只剩下少量流行病毒库,而3 ...

的确如此,刚才用论坛样本,断网运行病毒,360安全卫士和微点都无反应,病毒成功运行。
ylmfhhh
 楼主| 发表于 2017-7-19 12:33:08 | 显示全部楼层
PanzerVIIIMaus 发表于 2017-7-19 11:21
检测效果大幅削弱,只剩下内置的少量HIPS规则,如果没有OEM引擎,扫描和监控也只剩下少量流行病毒库,而3 ...

估计没多少木马病毒库吧,大部分都靠云防御

PanzerVIIIMaus
发表于 2017-7-19 16:05:01 | 显示全部楼层
ylmfhhh 发表于 2017-7-19 12:33
估计没多少木马病毒库吧,大部分都靠云防御

一般来说,木马库的特征量应该不到传统引擎的10%,智能HIPS规则的话绝大多数在云端,为了压制断网时的误报率本地端的规则是很少的,断网还要确保拦截率的话,只能手动模式。
ylmfhhh
 楼主| 发表于 2017-7-19 19:41:57 | 显示全部楼层
本帖最后由 ylmfhhh 于 2017-7-19 19:56 编辑
PanzerVIIIMaus 发表于 2017-7-19 16:05
一般来说,木马库的特征量应该不到传统引擎的10%,智能HIPS规则的话绝大多数在云端,为了压制断网时的误 ...

选择升级木马库,不升级主程序,但是升级木马库过程中,360安全卫士自动修复。我觉得这一点特别流氓,也不说明,会自动修复360安全卫士。
saker卡
发表于 2017-7-20 11:58:09 | 显示全部楼层
微点能安装到windows10企业版么?
ylmfhhh
 楼主| 发表于 2017-7-20 15:13:23 | 显示全部楼层
saker卡 发表于 2017-7-20 11:58
微点能安装到windows10企业版么?

不支持
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2024-11-24 12:59 , Processed in 0.102460 second(s), 14 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表