12
返回列表 发新帖
楼主: anthonyqian
收起左侧

[讨论] Avira的APC和Avast的CyberCapture有何差异?

[复制链接]
anthonyqian
 楼主| 发表于 2021-7-1 00:08:12 | 显示全部楼层
救命稻草 发表于 2021-7-1 00:01
看新版怎么样吧。。这种云检测无论是不是实时的都需要一个本地的主防啊。
不过人们只记得事物的过错是真 ...

这次这个样本https://bbs.kafan.cn/forum.php?m ... ;page=3#pid49019835 暴露了apc的不稳定,我在国外,应该没有网络方面的问题,apc竟然卡了二十多分钟,一直处于正在扫描的状态。。。不过考虑到avira目前的扫描程序年久失修 也能理解了。。。
bbs2811125
发表于 2021-7-4 23:56:29 | 显示全部楼层
救命稻草 发表于 2021-6-30 01:43
看过相关的白皮书,可能就是云端的不同,CyberCapture由DeepScreen技术演变而来,主要还是个云沙箱吧可能还 ...

avast倾向于本地检测最主要还是因为收购了avg和idp吧,使得原有架构得到了补充,从avc的测试报告看来avast的本地检测其实也是有折扣的,连ESET也开始跟这股风了。现在联网与否基本无差异的聊聊无几了,有点遗憾,我个人还是更喜欢本地直接检测,联网检测安全感弱化不少
bbs2811125
发表于 2021-7-4 23:58:17 | 显示全部楼层
另外avast的行为分析我最近用下来感觉还是比较敏感的,各种弹窗询问,感觉和hips的智能学习模式基本接近了。还好弹窗没有再多一点,不然真是用不下去
anthonyqian
 楼主| 发表于 2021-7-5 01:09:14 | 显示全部楼层
bbs2811125 发表于 2021-7-4 23:58
另外avast的行为分析我最近用下来感觉还是比较敏感的,各种弹窗询问,感觉和hips的智能学习模式基本接近了 ...

avast的idp不都是自动处理的吗~ 敏感程度也一般好像,emsisoft的行为检测才比较敏感,弹窗也多
a27573
发表于 2021-7-5 08:35:02 | 显示全部楼层
本帖最后由 a27573 于 2021-7-5 08:39 编辑
bbs2811125 发表于 2021-7-4 23:56
avast倾向于本地检测最主要还是因为收购了avg和idp吧,使得原有架构得到了补充,从avc的测试报告看 ...

感觉ESET没削弱本地,只是云端有一些提升,所以看起来云端占比变高了
有些东西确实没法放在本地,比如快速响应以及一些计算量巨大的东西

而且以前版本的ESET,黑客只要断网对着本地版本免杀就行了,现在有可能没试过云检测然后一出来就杀了或者试了云检测样本被获取了
不过估计云这么低的检出率也没法逼着黑客交样本
救命稻草
发表于 2021-7-5 09:24:12 | 显示全部楼层
bbs2811125 发表于 2021-7-4 23:56
avast倾向于本地检测最主要还是因为收购了avg和idp吧,使得原有架构得到了补充,从avc的测试报告看 ...

ESET和BD并没有削减本地库吧,应该只是增加了云响应,不然现在这个阶段纯靠本地(无论是ESET的基因引擎高启发或是BD的大库)都无法实时应对新威胁了吧。
救命稻草
发表于 2021-7-5 09:25:13 | 显示全部楼层
a27573 发表于 2021-7-5 08:35
感觉ESET没削弱本地,只是云端有一些提升,所以看起来云端占比变高了
有些东西确实没法放在本地,比如快 ...

ESET的云检测是不是不太稳定,之前在样本区经常看到有些人能检测到而有些人却不能。
a27573
发表于 2021-7-5 09:33:20 | 显示全部楼层
救命稻草 发表于 2021-7-5 09:25
ESET的云检测是不是不太稳定,之前在样本区经常看到有些人能检测到而有些人却不能。

可能是时间间隔导致的,也可能是因为国内网络问题(很常见)
bbs2811125
发表于 2021-7-5 12:27:18 | 显示全部楼层
anthonyqian 发表于 2021-7-5 01:09
avast的idp不都是自动处理的吗~ 敏感程度也一般好像,emsisoft的行为检测才比较敏感,弹窗也多

Emsisoft那套是之前OA防火墙留下来的产物,肯定是要比idp弹窗多的
anthonyqian
 楼主| 发表于 2021-7-5 12:34:03 | 显示全部楼层
a27573 发表于 2021-7-5 08:35
感觉ESET没削弱本地,只是云端有一些提升,所以看起来云端占比变高了
有些东西确实没法放在本地,比如快 ...

对  ESET的云检测(好像是报Suspicious Object)无非是为了填补每次病毒库更新之间的空档罢了。一般下一次病毒库更新后,就不会报云杀了,直接本地杀。

评分

参与人数 1人气 +1 收起 理由
a27573 + 1 就是这样

查看全部评分

您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2024-4-25 14:42 , Processed in 0.102531 second(s), 14 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表