楼主: 神龟Turmi
收起左侧

[分享] 【开箱+图赏】TrendMicro Vision One

  [复制链接]
LeeHS
发表于 2024-4-16 08:17:36 | 显示全部楼层
摸摸龜頭以示安慰?

评分

参与人数 1人气 +3 收起 理由
神龟Turmi + 3 龟龟的头!说完整!

查看全部评分

huang9527
发表于 2024-4-16 08:44:28 | 显示全部楼层
写的很详细啊  有啥好用又淘汰的分享一点我们用用哈
pal家族
发表于 2024-4-16 10:43:52 | 显示全部楼层
我很好奇有没有办法把完整的特征库(500MB+)部署在本地可能性。。。
smart scan agent pattern应该只有50mb 和个人版一样,要配合云端索引index使用(这个没在截图里看到 个人版会有这一项)
龟龟可以帮忙找下预测机器学习模型特征库有多大吗?
神龟Turmi
 楼主| 发表于 2024-4-16 10:53:05 | 显示全部楼层
本帖最后由 神龟Turmi 于 2024-4-16 11:04 编辑
pal家族 发表于 2024-4-16 10:43
我很好奇有没有办法把完整的特征库(500MB+)部署在本地可能性。。。
smart scan agent pattern应该只有50 ...

服务器版可以选择完整部署 桌面版没有完整部署的选项
但是服务器版要235刀/设备/年(看向我的钱包)

  1. [PATTERN]
  2. Version=279
  3. Path_VSAPI=pattern/vsapi279.zip, 76413571
  4. P.4=pattern/vsapi279.zip, 1927900, 76413571
  5. P.200=pattern/tmfwptn.zip, 10268, 84667
  6. P.800=pattern/tscptn.zip, 1632, 2272573
  7. P.40000=pattern/redalertpolicy173.zip, 173, 56496
  8. P.20000020=pattern/tmwhite.zip, 222300, 1087596
  9. P.20000040=pattern/tmblack.zip, 25300, 17556
  10. P.20000400=pattern/ssaptn.zip, 271700, 6392591
  11. P.40000010=pattern/sspda6_2717.zip, 2717, 819110
  12. P.48020000=pattern/icrc/ioth1927900.zip, 1927900, 28178770
  13. P.40000020=pattern/tmpolicy_en_125800.zip, 125800, 23221
  14. P.40800000=pattern/tmwlchk_199200.zip, 199200, 190120
  15. P.41000000=pattern/tmbmcfg_123800.zip, 123800, 20787
  16. P.48000020=pattern/tmplcinf_125800.zip, 125800, 338967
  17. P.48040023=pattern/tmtd_en_369700.zip, 369700, 250856
  18. P.48040082=pattern/tmtd64_en_369764.zip, 369764, 243998
  19. P.48040039=pattern/bf1014800200.zip, 1014800200, 4194348
  20. P.48040124=pattern/cnp11023500.zip, 11023500, 2135
  21. P.48040145=pattern/rr/rr_1.10915.00.zip, 11091500, 773792
  22. P.48040070=pattern/bep_pattern_751555.zip, 751555, 418158
  23. P.48040066=pattern/mipptn584.zip, 158400, 5411394
  24. P.48040068=pattern/tmmst_en_001700.zip, 1700, 12039
  25. P.48040094=pattern/tmmst64_en_001764.zip, 1764, 13565
  26. P.48040155=pattern/Url00000.013.zip, 1300000, 52763
  27. P.48040096=pattern/elam_bl32_00043.zip, 43, 860
  28. P.48040101=pattern/elam_bl64_00043.zip, 43, 860
  29. P.48040053=pattern/gpl.zip,17002,6656
  30. P.48040203=pattern/tmumh_ent_293068.zip, 293068, 75824
  31. P.48040166=pattern/tmumh_273012.zip, 273012, 44368
  32. P.48040190=pattern/falconcfg.zip, 103200, 5647
  33. P.48040193=pattern/atseptn_132600.zip, 132600, 34770
  34. P.48040194=pattern/sal_unipattern_18901300.zip, 18901300, 1686083
  35. P.48040069=pattern/tmtt_en.zip, 143500, 80383
  36. P.48040225=pattern/tmtt64_en.zip, 143564, 95496
  37. P.48040226=pattern/trendxlm_275200.zip, 275200, 1719313
  38. P.48040241=pattern/tmgd.zip,00003600,26850
  39. P.48040240=pattern/tmgd64.zip,00003664,30486
  40. P.48040243=pattern/trendxv.zip,12300,11686
  41. P.48040156=pattern/Url00032.012.zip, 1200032, 2806947
  42. P.48040204=pattern/tmdlpe_101382.zip, 101382, 12526
  43. P.48040237=pattern/tmgriffin.zip, 64, 45286
  44. P.800.MergeCountEx=8
  45. P.800.Merge.1=pattern/tsc_1630.1632, 1630, 4361
  46. P.800.Merge.2=pattern/tsc_1628.1632, 1628, 19309
  47. P.800.Merge.3=pattern/tsc_1626.1632, 1626, 49358
  48. P.800.Merge.4=pattern/tsc_1624.1632, 1624, 49399
  49. P.800.Merge.5=pattern/tsc_1622.1632, 1622, 115310
  50. P.800.Merge.6=pattern/tsc_1620.1632, 1620, 117544
  51. P.800.Merge.7=pattern/tsc_1618.1632, 1618, 117643
  52. P.800.Merge.8=pattern/tsc_1f00.1632, 1358, 379119
  53. P.4.MergeCount=14
  54. P.4.Merge.1=pattern/v_277.279, 1927700, 14386
  55. Merge.1=277
  56. MergePath_VSAPI.1=pattern/v_277.279, 14386
  57. MergeCount=14
  58. P.4.Merge.2=pattern/v_275.279, 1927500, 25132
  59. Merge.2=275
  60. MergePath_VSAPI.2=pattern/v_275.279, 25132
  61. P.4.Merge.3=pattern/v_273.279, 1927300, 41816
  62. Merge.3=273
  63. MergePath_VSAPI.3=pattern/v_273.279, 41816
  64. P.4.Merge.4=pattern/v_271.279, 1927100, 55751
  65. Merge.4=271
  66. MergePath_VSAPI.4=pattern/v_271.279, 55751
  67. P.4.Merge.5=pattern/v_269.279, 1926900, 85578
  68. Merge.5=269
  69. MergePath_VSAPI.5=pattern/v_269.279, 85578
  70. P.4.Merge.6=pattern/v_267.279, 1926700, 106214
  71. Merge.6=267
  72. MergePath_VSAPI.6=pattern/v_267.279, 106214
  73. P.4.Merge.7=pattern/v_265.279, 1926500, 107440
  74. Merge.7=265
  75. MergePath_VSAPI.7=pattern/v_265.279, 107440
  76. P.4.Merge.8=pattern/v_263.279, 1926300, 107424
  77. Merge.8=263
  78. MergePath_VSAPI.8=pattern/v_263.279, 107424
  79. P.4.Merge.9=pattern/v_261.279, 1926100, 110076
  80. Merge.9=261
  81. MergePath_VSAPI.9=pattern/v_261.279, 110076
  82. P.4.Merge.10=pattern/v_259.279, 1925900, 123873
  83. Merge.10=259
  84. MergePath_VSAPI.10=pattern/v_259.279, 123873
  85. P.4.Merge.11=pattern/v_257.279, 1925700, 138971
  86. Merge.11=257
  87. MergePath_VSAPI.11=pattern/v_257.279, 138971
  88. P.4.Merge.12=pattern/v_255.279, 1925500, 149181
  89. Merge.12=255
  90. MergePath_VSAPI.12=pattern/v_255.279, 149181
  91. P.4.Merge.13=pattern/v_253.279, 1925300, 165139
  92. Merge.13=253
  93. MergePath_VSAPI.13=pattern/v_253.279, 165139
  94. P.4.Merge.14=pattern/v_251.279, 1925100, 194487
  95. Merge.14=251
  96. MergePath_VSAPI.14=pattern/v_251.279, 194487
  97. P.48040251=pattern/tmtbd_en_369700.zip, 369700, 250892
  98. P.48020000.MergeCountEx=15
  99. P.48020000.Merge.1=pattern/icrc/ioth_1927700.1927900, 1927700, 740
  100. P.48020000.Merge.2=pattern/icrc/ioth_1927500.1927900, 1927500, 747
  101. P.48020000.Merge.3=pattern/icrc/ioth_1927300.1927900, 1927300, 4683
  102. P.48020000.Merge.4=pattern/icrc/ioth_1927100.1927900, 1927100, 6399
  103. P.48020000.Merge.5=pattern/icrc/ioth_1926900.1927900, 1926900, 150944
  104. P.48020000.Merge.6=pattern/icrc/ioth_1926700.1927900, 1926700, 148043
  105. P.48020000.Merge.7=pattern/icrc/ioth_1926500.1927900, 1926500, 151768
  106. P.48020000.Merge.8=pattern/icrc/ioth_1926300.1927900, 1926300, 151679
  107. P.48020000.Merge.9=pattern/icrc/ioth_1926100.1927900, 1926100, 152342
  108. P.48020000.Merge.10=pattern/icrc/ioth_1925900.1927900, 1925900, 154063
  109. P.48020000.Merge.11=pattern/icrc/ioth_1925700.1927900, 1925700, 155633
  110. P.48020000.Merge.12=pattern/icrc/ioth_1925500.1927900, 1925500, 154195
  111. P.48020000.Merge.13=pattern/icrc/ioth_1925300.1927900, 1925300, 159701
  112. P.48020000.Merge.14=pattern/icrc/ioth_1925100.1927900, 1925100, 294561
  113. P.48020000.Merge.15=pattern/icrc/ioth_1927f00.1927900, 588500, 22597810
  114. P.48040252=pattern/tmtbd64_en_369764.zip, 369764, 244032
  115. P.20000400.MergeCountEx=7
  116. P.20000400.Merge.1=pattern/ssa_715.717, 271500, 27460
  117. P.20000400.Merge.2=pattern/ssa_713.717, 271300, 30510
  118. P.20000400.Merge.3=pattern/ssa_711.717, 271100, 35830
  119. P.20000400.Merge.4=pattern/ssa_709.717, 270900, 39015
  120. P.20000400.Merge.5=pattern/ssa_707.717, 270700, 41292
  121. P.20000400.Merge.6=pattern/ssa_705.717, 270500, 44832
  122. P.20000400.Merge.7=pattern/ssa_703.717, 270300, 46919
  123. P.20000020.MergeCountEx=7
  124. P.20000020.Merge.1=pattern/w_221.223, 222100, 443
  125. P.20000020.Merge.2=pattern/w_219.223, 221900, 477
  126. P.20000020.Merge.3=pattern/w_217.223, 221700, 504
  127. P.20000020.Merge.4=pattern/w_215.223, 221500, 505
  128. P.20000020.Merge.5=pattern/w_213.223, 221300, 504
  129. P.20000020.Merge.6=pattern/w_211.223, 221100, 618
  130. P.20000020.Merge.7=pattern/w_209.223, 220900, 620
  131. P.40000010.IU=1001
  132. P.40000010.MergeCountIU=4
  133. P.40000010.Merge.1=pattern/sspda6_2715.2717, 2715, 714
  134. P.40000010.Merge.2=pattern/sspda6_2713.2717, 2713, 1831
  135. P.40000010.Merge.3=pattern/sspda6_2711.2717, 2711, 2722
  136. P.40000010.Merge.4=pattern/sspda6_2709.2717, 2709, 3760
  137. P.48040226.IU=1009
  138. P.48040226.MergeCountIU=7
  139. P.48040226.Merge.1=pattern/trendxlm_751.752, 275100, 1475
  140. P.48040226.Merge.2=pattern/trendxlm_f00.752, 275000, 2359
  141. P.48040226.Merge.3=pattern/trendxlm_f01.752, 274900, 5672
  142. P.48040226.Merge.4=pattern/trendxlm_f02.752, 274800, 15794
  143. P.48040226.Merge.5=pattern/trendxlm_f03.752, 274700, 11081
  144. P.48040226.Merge.6=pattern/trendxlm_f04.752, 274600, 19296
  145. P.48040226.Merge.7=pattern/trendxlm_f05.752, 274500, 23460
  146. P.48040215=pattern/tmiac-03.587.00.zip, 358700, 272865849
  147. P.48040215.MergeCountEx=14
  148. P.48040215.Merge.1=pattern/tmiac_586.587, 358600, 742269
  149. P.48040215.Merge.2=pattern/tmiac_585.587, 358500, 828343
  150. P.48040215.Merge.3=pattern/tmiac_584.587, 358400, 957260
  151. P.48040215.Merge.4=pattern/tmiac_583.587, 358300, 1018532
  152. P.48040215.Merge.5=pattern/tmiac_582.587, 358200, 1331714
  153. P.48040215.Merge.6=pattern/tmiac_581.587, 358100, 1635886
  154. P.48040215.Merge.7=pattern/tmiac_580.587, 358000, 1843906
  155. P.48040215.Merge.8=pattern/tmiac_579.587, 357900, 1855427
  156. P.48040215.Merge.9=pattern/tmiac_578.587, 357800, 1997665
  157. P.48040215.Merge.10=pattern/tmiac_577.587, 357700, 2041590
  158. P.48040215.Merge.11=pattern/tmiac_576.587, 357600, 2363534
  159. P.48040215.Merge.12=pattern/tmiac_575.587, 357500, 2529106
  160. P.48040215.Merge.13=pattern/tmiac_574.587, 357400, 2637224
  161. P.48040215.Merge.14=pattern/tmiac_573.587, 357300, 2694225
  162. P.48040231=pattern/iVPSecurityUpdate24011.zip, 24011, 5990641
复制代码
拉了一份服务端的更新日志 你从这里的名字能判断哪个是机学模型吗?我看不懂蛐蛐的文件名命名 不好找


EDIT:好像是这个吧?

这个组件的Cache数据库叫TRXCache 和报法里的Troj.TRX能对上
非二进制加起来3MB

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
pal家族
发表于 2024-4-16 11:04:57 | 显示全部楼层
神龟Turmi 发表于 2024-4-16 10:53
服务器版可以选择完整部署 桌面版没有完整部署的选项
但是服务器版要235刀/设备/年(看向我的钱包)

P.48040226=pattern/trendxlm_275200.zip, 275200, 1719313
你试试在amsp里的module文件夹找752
一般是按照版本号找的
神龟Turmi
 楼主| 发表于 2024-4-16 11:06:40 | 显示全部楼层
pal家族 发表于 2024-4-16 11:04
P.48040226=pattern/trendxlm_275200.zip, 275200, 1719313
你试试在amsp里的module文件夹找752
一般是 ...

我编辑了楼上,你看下是这个trendxl.752吗
这个的缓存名和TRX报法能对上
pal家族
发表于 2024-4-16 11:14:28 | 显示全部楼层
神龟Turmi 发表于 2024-4-16 11:06
我编辑了楼上,你看下是这个trendxl.752吗
这个的缓存名和TRX报法能对上

应该是的
那这玩意也没啥意思的 2MB能指望啥。。。。宽容型QVM呗
神龟Turmi
 楼主| 发表于 2024-4-16 11:16:53 | 显示全部楼层
pal家族 发表于 2024-4-16 11:14
应该是的
那这玩意也没啥意思的 2MB能指望啥。。。。宽容型QVM呗

它本地估计就是一个初筛用的小模型
Predictive Machine Learning的Policy有写到 需要联网
云端的是多大的模型就不知道了
pal家族
发表于 2024-4-16 11:21:43 | 显示全部楼层
神龟Turmi 发表于 2024-4-16 11:16
它本地估计就是一个初筛用的小模型
Predictive Machine Learning的Policy有写到 需要联网
云端的是多大 ...

可能也就是一个类似索引的东西。。。
我觉得以趋势的规模 不至于做不出来一个放在本地的机器学习模型。。
比较本地也没有传统的特征库。。。

评分

参与人数 1人气 +2 收起 理由
神龟Turmi + 2

查看全部评分

神龟Turmi
 楼主| 发表于 2024-4-16 11:25:39 | 显示全部楼层
pal家族 发表于 2024-4-16 11:21
可能也就是一个类似索引的东西。。。
我觉得以趋势的规模 不至于做不出来一个放在本地的机器学习模型。 ...

VisionOne的云端给我的感觉还是不错的
但是到了ApexOne的客户端 给我的感觉是极强的割裂感和不知垒到多高的屎山
一打开它的目录 一堆2019甚至2013的组件加上一个又一个的hotfix补丁扑面而来
甚至还能找到200X的html模板

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2024-5-3 17:13 , Processed in 0.095824 second(s), 15 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表