楼主: GreatMOLA
收起左侧

[讨论] 老牌传统安全厂商里哪些厂商的机学是比较顶的?

  [复制链接]
GreatMOLA
 楼主| 发表于 2023-9-6 10:11:59 | 显示全部楼层
384也7492374 发表于 2023-9-6 09:44
那这些主打机学的厂商谁比较顶

之前用过DI和Elastic,这两家的静态机学都很顶!
384也7492374
发表于 2023-9-6 10:49:05 | 显示全部楼层
GreatMOLA 发表于 2023-9-6 10:11
之前用过DI和Elastic,这两家的静态机学都很顶!

有报价么哈哈
ShawnQi
发表于 2023-9-6 10:57:14 | 显示全部楼层
家用诺顿的功力和企业铁壳比还算行吗?自己还是用家用的为主
megakotaro
发表于 2023-9-6 11:12:57 | 显示全部楼层
我用卡巴斯基端點防護掃描最近整理的in the wild list
大約有數十萬個樣本
專家提取特徵碼約佔一半
機器學習、雲端分析、自動分析、雲端沙箱這些全自動分析佔了一半



本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
anthonyqian
发表于 2023-9-6 12:14:21 | 显示全部楼层
GreatMOLA 发表于 2023-9-5 10:32
卡巴我也在用,个人认为卡巴的机学只能起到辅助的作用,查杀主要靠的还是特征提取。

卡巴杀脚本大部分都是机器学习啊
风雷max
发表于 2023-9-6 12:26:38 来自手机 | 显示全部楼层
anthonyqian 发表于 2023-9-6 12:14
卡巴杀脚本大部分都是机器学习啊

卡巴的机学报毒前缀是啥啊?HEUR?还是那个VHO
anthonyqian
发表于 2023-9-6 12:31:29 | 显示全部楼层
风雷max 发表于 2023-9-6 12:26
卡巴的机学报毒前缀是啥啊?HEUR?还是那个VHO

看日志里面的原因
swizzer
发表于 2023-9-6 13:25:20 | 显示全部楼层
GreatMOLA 发表于 2023-9-5 10:32
卡巴我也在用,个人认为卡巴的机学只能起到辅助的作用,查杀主要靠的还是特征提取。

其实卡巴主要靠的还真是机器学习。

https://bbs.kafan.cn/thread-2119494-1-1.html

样本区经常见到的VHO报法都来自机器学习模型。(对应文中的局部敏感哈希)
HEUR前缀也有不少是机器学习提取的特征,不完全是专家分析。
zy373779171
发表于 2023-9-6 14:29:46 | 显示全部楼层
骚护士
学名守护天使?
GreatMOLA
 楼主| 发表于 2023-9-6 14:32:35 | 显示全部楼层
swizzer 发表于 2023-9-6 13:25
其实卡巴主要靠的还真是机器学习。

https://bbs.kafan.cn/thread-2119494-1-1.html

好吧,还以为卡巴的HEUR全部都是是基于特征码的启发呢,那这样的话卡巴的机学占比也不低。
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2024-4-27 19:36 , Processed in 0.100636 second(s), 14 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表