查看: 9062|回复: 21
收起左侧

[杀软评测] McAfee ENS云主防的测试

[复制链接]
记录微笑
发表于 2020-2-25 20:18:26 | 显示全部楼层 |阅读模式
本帖最后由 记录微笑 于 2020-2-25 20:20 编辑

一,前言
     我从McAfee ENS 10.7的beta版开始就开始研究他的主防ATP。而在10.7转正之后,我发现他的ATP也加强了不少。今天就给大家带来ENS的纯云主防测试

(PS:关于为什么只测云主防,是因为ATP在程序运行起来之后完全靠云主防进行防御。这样测试可以模拟遭遇新病毒的情况)

二,测试环境
Windows7 SP1虚拟机,打了必要的补丁
20200225195245.png


主程序版本是McAfee ENS 10.7.753.8,为目前最新版,ATP规则更新到最新。




测试包采用BD系五款杀软主防测试中的样本包,便于比较。样本包下载链接已经在下方给出。




三,成绩计算公式:
拦截总数/20


四,结果:
样本编号拦截情况
1
2
√(McAfee规则拦截)
3
4
5
×
6
7
×
8
×
9
×
10
11
×
12
×
13
14
15
16
17
18
19
20
×



五,测试结果:

13/20=65%


六,总结
    McAfee的Real Protect主防最近确实有所加强,但是可以看到,在没有AMSI的系统上对无文件威胁的防护确实比较差,在有AMSI的Windows10最新版上会稍稍好些。同时,对于MBR类的病毒防御也较差,这也是云主防的通病,相信如果我开了ATP的基于客户端的扫描可以有效缓解这种情况。在回滚方面,ATP非常强悍,不仅可以恢复被删除和修改的文件,删除衍生物和修复注册表项,还可以将病毒生成的所有文件夹也一同删除。可以说回滚后系统的状态几乎和运行病毒前一样。而且因为是企业版,所以对文件的备份也非常上心。McAfee对所有的被修改的和删除的文件提供了至少6个小时的本地备份,在这期间只要云端识别了勒索软件就可以随时回滚,并且无需担心那些运行之后立即重启机器的威胁,因为ATP会在重启后继续任何没有完成的回滚任务。


    McAfee的主防要成为顶尖主防还有很长的路,但是目前来说主防较之前已有很大的进步。希望McAfee可以继续加强主动防御,为端点提供更好的保护!


七,截图
(PS:我尽量多截了些,若有缺少请见谅)
20200225193008.png 20200225193035.png 20200225193140.png 20200225193935.png 20200225194349.png 20200225194400.png 20200225194425.png 20200225194601.png 20200225194645.png 20200225194837.png 20200225194919.png

八,测试用样本包
https://www.lanzous.com/i25nv4f

九,BD系五款杀软主防测试传送门:

https://bbs.kafan.cn/thread-2134962-1-1.html


评分

参与人数 3分享 +3 人气 +9 收起 理由
陌染淡殇 + 3 版区有你更精彩: )期待norton的测试
LSPD + 3 版区有你更精彩: )
屁颠屁颠 + 3 + 3 感谢提供分享

查看全部评分

hklwk
发表于 2020-2-25 21:53:19 | 显示全部楼层
测试支持一下

评分

参与人数 1人气 +2 收起 理由
记录微笑 + 2 感谢支持,欢迎常来: )

查看全部评分

grantzoo
发表于 2020-2-25 22:34:31 | 显示全部楼层
mcafee企业版和个人版的主防有区别吗???
记录微笑
 楼主| 发表于 2020-2-25 22:35:11 | 显示全部楼层
grantzoo 发表于 2020-2-25 22:34
mcafee企业版和个人版的主防有区别吗???

企业版的自定义项较多,个人版无法自定义
裂空我爱杰
发表于 2020-2-26 08:28:59 来自手机 | 显示全部楼层
路过支持。看这个成绩好像还不错
grantzoo
发表于 2020-2-26 11:03:25 | 显示全部楼层
记录微笑 发表于 2020-2-25 22:35
企业版的自定义项较多,个人版无法自定义

从实际使用来看,两者的区别大吗???
记录微笑
 楼主| 发表于 2020-2-26 11:05:41 | 显示全部楼层
grantzoo 发表于 2020-2-26 11:03
从实际使用来看,两者的区别大吗???

差不多

只是个人版好像没有增强修复,回滚方面会稍微弱些
grantzoo
发表于 2020-2-26 11:14:52 | 显示全部楼层
记录微笑 发表于 2020-2-26 11:05
差不多

只是个人版好像没有增强修复,回滚方面会稍微弱些

看你昨天做的测试,好象就是样本2是规则拦截,其他都是主防拦截的,个人版应该也能拦截的
记录微笑
 楼主| 发表于 2020-2-26 11:16:44 | 显示全部楼层
grantzoo 发表于 2020-2-26 11:14
看你昨天做的测试,好象就是样本2是规则拦截,其他都是主防拦截的,个人版应该也能拦截的

个人版没有增强修复,无法回滚被勒索修改和删除的文件。

这个功能是企业版特有。
grantzoo
发表于 2020-2-26 11:17:50 | 显示全部楼层
记录微笑 发表于 2020-2-26 11:16
个人版没有增强修复,无法回滚被勒索修改和删除的文件。

这个功能是企业版特有。

非常感谢你的回复
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2024-4-19 07:55 , Processed in 0.139638 second(s), 20 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表