查看: 9033|回复: 22
收起左侧

[讨论] 请教为什么OEM了卡巴之后,ZoneAlarm的检测率仍然这么低?

[复制链接]
dustychen1
发表于 2023-12-1 22:39:52 | 显示全部楼层 |阅读模式
我查到ZoneAlarm是以色列Check Point旗下的,通过OEM方式取得了卡巴斯基的引擎和病毒库。但是参考论坛上的检测率评测,却是垫底,跟其OEM的对象卡巴斯基常年霸榜形成了鲜明的对比。
为了确认是否真OEM,我在病毒区尝试下载了几个样本,上传VT后发现ZoneAlarm和卡巴报毒的名称都是一模一样的。
我估计检测率偏低是论坛上讨论比较少的原因之一,就是不知道为什么OEM会发生这样极端的两极分化?
还有OEM了之后,检测率这么低,ZoneAlarm自己不知道吗?
谢谢各位大佬解答!


本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
swizzer
发表于 2023-12-1 23:02:05 | 显示全部楼层
本帖最后由 swizzer 于 2023-12-1 23:03 编辑

你参考的检测率评测可以贴出来看看吗

希望不是我想的那个"评测"
dustychen1
 楼主| 发表于 2023-12-1 23:09:29 | 显示全部楼层
swizzer 发表于 2023-12-1 23:02
你参考的检测率评测可以贴出来看看吗

希望不是我想的那个"评测"

就是极安全的每周一次的查杀率评测啊



本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
swizzer
发表于 2023-12-1 23:12:32 | 显示全部楼层
dustychen1 发表于 2023-12-1 23:09
就是极安全的每周一次的查杀率评测啊

Free版啊
你可以看看Free版里有没有卡巴的技术。我记得是换掉了的。
dustychen1
 楼主| 发表于 2023-12-1 23:16:36 | 显示全部楼层
swizzer 发表于 2023-12-1 23:12
Free版啊
你可以看看Free版里有没有卡巴的技术。我记得是换掉了的。

查了官网,杀毒模块付费和免费是一样的

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
GreatMOLA
发表于 2023-12-1 23:19:30 | 显示全部楼层
dustychen1 发表于 2023-12-1 23:16
查了官网,杀毒模块付费和免费是一样的

你自己下载安装,进入病毒码目录,骚护士的定义文件一目了然。
GreatMOLA
发表于 2023-12-1 23:21:11 | 显示全部楼层
本帖最后由 GreatMOLA 于 2023-12-1 23:26 编辑

另外,Check Point现在仍有OEM卡巴的产品。只不过在企业的Harmony Endpoint Protection产品线中启用,作为其Anti-Malware模块的辅助。

VT上的ZA标识可能是还没修改title。Check Point自己也有一套基于TC云+ML的引擎,没有上VT。

评分

参与人数 1人气 +1 收起 理由
swizzer + 1 感谢解答: )

查看全部评分

pal家族
发表于 2023-12-2 00:01:04 | 显示全部楼层
没人关注下截图里金山的报毒名吗???
wenshui1013
头像被屏蔽
发表于 2023-12-2 01:49:13 来自手机 | 显示全部楼层
因为next-gen个人产品已经不用卡巴库了
神龟Turmi
发表于 2023-12-2 06:38:14 | 显示全部楼层
你要用带卡巴引擎和主防的ZA
只能选他们企业版的Checkpoint Harmony Endpoint了
并且第一次用的时候选择非美国/欧盟版本(否则就会变成Sophos引擎)
另外我也不觉得没了卡巴引擎和主防的CP/ZA会弱
barbara
发表于 2023-12-2 07:11:46 | 显示全部楼层
新版za个人版不行了。
anthonyqian
发表于 2023-12-2 07:58:04 | 显示全部楼层
pal家族 发表于 2023-12-2 00:01
没人关注下截图里金山的报毒名吗???

我还看过趋势的Backdoor.Win32.AGENTB.USBLKS23(https://www.virustotal.com/gui/f ... 641ade223d3d3cf773d),红伞也有TR/Agentb.xxxxx的检测名。。。。360好像也见过
zfc234
发表于 2023-12-2 08:38:54 | 显示全部楼层
barbara 发表于 2023-12-2 07:11
新版za个人版不行了。

准确来说只是免费版拉了
神龟Turmi
发表于 2023-12-2 09:56:47 | 显示全部楼层
zfc234 发表于 2023-12-2 08:38
准确来说只是免费版拉了

ZANG也一样的 他参考的那个测试是只扫描的
那种情况下ZA的TE无法触发
(除非是直接通过浏览器下载样本本体 让浏览器插件触发TE)
CP系的核心是TE
zfc234
发表于 2023-12-2 10:15:47 | 显示全部楼层
神龟Turmi 发表于 2023-12-2 09:56
ZANG也一样的 他参考的那个测试是只扫描的
那种情况下ZA的TE无法触发
(除非是直接通过浏览器下载样本 ...

确实,按照ZANG个人版的答辩逻辑,完全版Threat Emulation从浏览器下载样本这一关就过不了,完全版是巧克力味答辩,免费版是纯答辩,这边建议把做个人版UX的个人和团队赶紧开掉,我真的是接受不了一点
ytysh
发表于 2023-12-2 13:08:01 | 显示全部楼层
anthonyqian 发表于 2023-12-2 07:58
我还看过趋势的Backdoor.Win32.AGENTB.USBLKS23(https://www.virustotal.com/gui/file/52337055cca751b8 ...

天下文章一大抄,杀软也不能免俗。
第三炮兵
发表于 2023-12-2 13:26:47 | 显示全部楼层
才发现这货企业版有中文官网了,甚至个人版下载速度可以达到10MB/s,以前都是几KB速度
huanwoheshan
发表于 2023-12-2 13:32:08 | 显示全部楼层
ZA的防火墙还是很强悍的!不知现在有没有中文版?
没有名字ssss
发表于 2023-12-2 16:51:49 | 显示全部楼层
你期末OEM了学霸的笔记,就能和学霸考一个分数吗?玩游戏前OEM了大佬的连招,上分时候,还不是被打的倒计时结束就投降
东南大学
发表于 2023-12-2 18:18:58 | 显示全部楼层
原ZoneAlarm Extreme Security有OEM卡巴(已停更),现ZoneAlarm Extreme Security NextGen没OEM卡巴
https://www.zonealarm.com/softwa ... ity/release-history
https://www.zonealarm.com/softwa ... gen/release-history
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2026-2-7 13:11 , Processed in 0.093509 second(s), 3 queries , Redis On.

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表