查看: 2458|回复: 5
收起左侧

[讨论] cfw和ccav这两个有主防吗?

[复制链接]
李踪悟
发表于 2018-4-26 17:18:34 | 显示全部楼层 |阅读模式
想找一款无主防的安全软件,对主防知识算小白,求教版区的大大们,
毛豆的纯墙cfw有主防吗?hips算主防吗?
ccav,Comodo Cloud Antivirus主打云算有主防的杀软吗?
还有cfw和ccav两者不同的沙盒不算主防吧,该归类到哪一类防御技术?

con16
发表于 2018-4-26 17:26:01 | 显示全部楼层
本帖最后由 con16 于 2018-4-26 17:31 编辑

Viruscope 算是CIS(包含CFW)和CCAV主防
不過還未完善
預設只會分析入沙盒的未知東西
CIS可以改成對全系統變成管家婆模式
CCAV沒有選項,不太清楚是只對沙盒還是全系統

協助抓勒索辨識比較高點

CIS Viruscope有兩個dll檔

CCAV有三個dll檔,偵測分析等級比CIS高(因為除了防毒,殺盒外沒有防火牆HIPS)


不管哪套Viruscope其中一個dll檔,針對勒索和木馬類會持續不定期更新增加辨識度


.
李踪悟
 楼主| 发表于 2018-4-26 18:16:54 | 显示全部楼层
con16 发表于 2018-4-26 17:26
Viruscope 算是CIS(包含CFW)和CCAV主防
不過還未完善
預設只會分析入沙盒的未知東西

cfw保持Viruscope預設只分析入沙盒的未知東西,那么就算没有开启主防了吧?
李踪悟
 楼主| 发表于 2018-4-26 18:19:12 | 显示全部楼层
hips是基于主机的入侵防御系统,如果cfw纯墙开启了hips,也算一种主防吧。
俊希BB
发表于 2018-5-7 15:14:01 | 显示全部楼层
基于kis和eis的话 cis更想像吧?
HEMM
发表于 2018-5-9 23:32:27 | 显示全部楼层
李踪悟 发表于 2018-4-26 18:16
cfw保持Viruscope預設只分析入沙盒的未知東西,那么就算没有开启主防了吧?

保持默认也算啊,本来需检测的也就是可疑的,由信誉把关,未知入沙被检测。
你还需要持续检测可信程序的话,那么取消仅检测沙盒内的程序吧。虽然我个人觉得没必要.......

HIPS.......不管怎么样多少会需要用户参与,偏向于个人定制。主防更多的是直接处理或者给与处理的选择权并提供详细的分析结果帮助用户判断。

您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2024-4-25 12:33 , Processed in 0.125445 second(s), 16 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表