楼主: tony099
收起左侧

[讨论] 主动防御云端化是否会成为主流?

  [复制链接]
柯林
发表于 2023-11-9 09:37:29 | 显示全部楼层
在大硬盘逐渐成为主流的情况下,最有效的防毒手段,应该是沙盘隔离——建议杀软厂商发展沙盘隔离技术,每台机子,自动划分30至50G作为一个模拟沙盘,所有可疑或未知操作,全部在模拟沙盘里完成,而不是直接写入本地磁盘,数据存放一周,一周之内确认无害的,再移动到实盘覆盖。这基本能防住百分之九十的玩意了

评分

参与人数 1人气 +1 收起 理由
胡淇允 + 1 毛豆欢迎你

查看全部评分

郢都离人
发表于 2023-11-9 09:41:26 来自手机 | 显示全部楼层
柯林 发表于 2023-11-9 09:37
在大硬盘逐渐成为主流的情况下,最有效的防毒手段,应该是沙盘隔离——建议杀软厂商发展沙盘隔离技术,每台 ...

企业版有可能,个人版估计是别想了
柯林
发表于 2023-11-9 09:51:16 | 显示全部楼层
郢都离人 发表于 2023-11-9 09:41
企业版有可能,个人版估计是别想了

好像确实是这样
afsfdagd
发表于 2023-11-9 10:08:02 | 显示全部楼层
如果是完全断网的环境,反而没关系,因为云的规则虽然没法获取,但是病毒来源基本没了,这种断网环境反而安全,就像你不上卡饭运行病毒日常哪怕裸奔也基本不会中毒是一个道理。最怕是联网环境,和云的联动经常抽风,这样就容易漏。但是病毒库肯定是不断增长的,无休止往本地更新肯定会越来越卡,白名单库也是会越来越庞大,日常99.9%都是无毒环境,如果因为那0.1%影响了99.9%的性能,得不偿失,厂商也需要平衡性能和拦截率,对安全要求高的可以把应用程序控制开严格一点。现在也不确定是否云化,因为对于行为分析的规则库是小于扫描的特征码的,也有可能是本地有完整的规则库,但是云抽风的时候会降低拦截阈值以降低误报率,需要能取到云端完整白名单才会发挥全部的规则。
tony099
 楼主| 发表于 2023-11-9 10:17:13 | 显示全部楼层
本帖最后由 tony099 于 2023-11-9 10:18 编辑
tomochan 发表于 2023-11-8 22:00
卡巴的主防是本地的,不依赖云,我看了两页都不知道这回复里都在说什么,逻辑混乱,什么PDM更新快说明跟 ...

大佬误会我意思,我是猜测云端化以后带来的结果,现在也不确定是否云化,但是最近的样本双击中确实有下降的趋势,应该是搜集威胁少了。
小新爱打小怪兽
发表于 2023-11-9 10:27:44 | 显示全部楼层
胡淇允 发表于 2023-11-8 21:19
理解错我意思了,我的意思是卡巴的规则还全是是本地,只是PDM与云联动的比较多(),而欧洲的客户损失使 ...

你哟这么一说,我就感觉是卡巴丢了西瓜又丢了玉米,毕竟欧洲客户没抓住,东方客户又不重视
zhg1016
发表于 2023-11-9 15:01:21 | 显示全部楼层
好像个人电脑无所谓的,公司电脑交给IT就是了。云不云的数据不丢就行。没有主流和有效,个人感觉只有口海的味道
megakotaro
发表于 2023-11-9 20:32:07 | 显示全部楼层
名氣大就會有惡意程式想要繞過他們的防禦

所以才會看到測試成績一下子高一下子低
但平均一整年來看並不會差太多

卡巴斯基去年一天可以偵測40萬個惡意程式
這只佔了全部惡意程式的三分之一
根本沒有任何廠商可以阻止現在的惡意程式量

PDM是本地防禦
觸發後很短的時間內UDS就能偵測
而到了PDM報的環節
已經是躲過特徵碼、啟發式掃描等技術了
是最後一道防線
如果沒有反應就是被過了
可由外而內參考下方卡巴斯基多層次防禦的架構

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x

评分

参与人数 1人气 +1 收起 理由
装甲未被击穿 + 1 高技术力的

查看全部评分

墨水点点滴
发表于 2023-11-10 15:54:59 | 显示全部楼层
abc531005 发表于 2023-11-8 14:11
假设云端防御成主流的话,那么用户在执行电脑休眠或者说断网的等情况下。这种防御体系可以说是非常脆弱的。 ...

断网启用备用病毒库不就行了,自动检测的
abc531005
发表于 2023-11-10 17:21:29 | 显示全部楼层
本帖最后由 abc531005 于 2023-11-10 17:56 编辑
墨水点点滴 发表于 2023-11-10 15:54
断网启用备用病毒库不就行了,自动检测的

在断网后怎么更新启用备用病毒库呢?即便能更新的话,一些安全软件本来离线查杀率就很低,谈断网后启用备用病毒库这个观点还是值得商榷的。
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2024-6-3 01:26 , Processed in 0.100787 second(s), 15 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表