查看: 722|回复: 13
收起左侧

[求助] Deep Instinct 启用 Behavioral Analysis 后的兼容性问题

[复制链接]
flyingyoung
发表于 2024-12-12 15:43:13 | 显示全部楼层 |阅读模式
众所周不知,Deep Instinct 官方是建议 Behavorial Analysis 除了两个 Beta 项目之外都开启 Prevent 的,但我开了之后发现这些项目,特别是 Arbitrary Shellcode 这一项,会破坏很多程序的行为,其中 Golang 写的程序影响尤其大。

不知道大佬们有没有遇到这个问题?我目前是把 Arbitrary Shellcode 全局关闭(Allow)了,然后针对一些 Golang 程序再单独关闭部分检测,比如 Known Payload Execution 之类的。


隔山打空气
发表于 2024-12-12 19:43:43 | 显示全部楼层
Arbitrary Shellcode这东西关了 DI核心防护也就废一半了(

没办法 这东西还是比较敏感的 能挨个排除尽量挨个排除吧
flyingyoung
 楼主| 发表于 2024-12-12 20:25:03 | 显示全部楼层
隔山打空气 发表于 2024-12-12 19:43
Arbitrary Shellcode这东西关了 DI核心防护也就废一半了(

没办法 这东西还是比较敏感的 能挨个排除尽量 ...

这玩意把 Git 和 OneDrive 都炸了,给我吓一跳

有点不理解为什么会这么离谱
t0kenzero
发表于 2024-12-12 22:25:54 | 显示全部楼层
本帖最后由 t0kenzero 于 2024-12-12 22:36 编辑

我DI做主力一年多了在跑steam和国服lol的时候会遇到告警,其他的基本没有。

而且git与onedrive完全没出现过问题  配置满强度  



本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
flyingyoung
 楼主| 发表于 2024-12-12 22:41:02 | 显示全部楼层
t0kenzero 发表于 2024-12-12 22:25
我DI做主力一年多了在跑steam和国服lol的时候会遇到告警,其他的基本没有。

而且git与onedrive完全没出 ...

这就很奇怪了,难道是系统版本问题?

23H2也没很老吧
t0kenzero
发表于 2024-12-12 22:44:12 | 显示全部楼层
flyingyoung 发表于 2024-12-12 22:41
这就很奇怪了,难道是系统版本问题?

23H2也没很老吧

win10 win11都是正常的

而且win10上面是sep+di一起跑的 也没这个问题
swizzer
发表于 2024-12-12 22:50:26 | 显示全部楼层
flyingyoung 发表于 2024-12-12 22:41
这就很奇怪了,难道是系统版本问题?

23H2也没很老吧

有装其他"会注入进程的"软件吗

比如MacType/其他安全软件?
flyingyoung
 楼主| 发表于 2024-12-12 23:25:33 | 显示全部楼层
swizzer 发表于 2024-12-12 22:50
有装其他"会注入进程的"软件吗

比如MacType/其他安全软件?

我还有装 SentinelOne Complete

我是看论坛里也有别人这么用来着,晚点我禁用一下S1试一试
flyingyoung
 楼主| 发表于 2024-12-13 00:00:26 | 显示全部楼层
把S1禁用了还真好了(大部分)

某动物形象的软件还是要单独禁用Arbitrary Shellcode才能正常工作
神龟Turmi
发表于 2024-12-13 04:21:28 | 显示全部楼层
flyingyoung 发表于 2024-12-13 00:00
把S1禁用了还真好了(大部分)

某动物形象的软件还是要单独禁用Arbitrary Shellcode才能正常工作

别人是把S1当纯EDR才搭配的
你这俩EPP一起开那成舰队行为了啊
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2024-12-22 01:48 , Processed in 0.123763 second(s), 17 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表