12
返回列表 发新帖
楼主: asbjdj
收起左侧

[求助] SEP分析风险到底是在干什么

[复制链接]
chx818
发表于 2023-10-8 01:08:49 | 显示全部楼层
anthonyqian 发表于 2023-10-6 18:10
在分析攻击链路并还原威胁对系统的更改

诺顿个人版有这玩意吗?只有sep有吗?
GreatMOLA
发表于 2023-10-8 12:12:59 | 显示全部楼层
chx818 发表于 2023-10-8 01:08
诺顿个人版有这玩意吗?只有sep有吗?

也有,一家人。
GreatMOLA
发表于 2023-10-8 12:17:34 | 显示全部楼层
anthonyqian 发表于 2023-10-6 21:19
铁壳的产品未执行的风险也会进行所谓的“关联扫描”,找出来龙去脉。

据我所知,铁壳客户端没有专门的 ...

对了,为什么铁壳家的机学和启发比特征码的响应速度快这么多?我指的是处理的时间,当机学响应的时候整个处理速度就快很多,是不是与这种美系厂商喜欢往入库报法里一并塞上对应的修复操作有关?
anthonyqian
发表于 2023-10-8 14:01:12 | 显示全部楼层
GreatMOLA 发表于 2023-10-8 12:17
对了,为什么铁壳家的机学和启发比特征码的响应速度快这么多?我指的是处理的时间,当机学响应的时候整个 ...

各种ML和Trojan.Gen应该是走一样的通用修复策略的吧,ransom.wannacry之类的才有特殊的修复策略。铁壳的产品只有download insight可能不会走修复,只删除威胁,其他应该都会走的
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2024-12-22 11:52 , Processed in 0.085883 second(s), 14 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表