查看: 1049|回复: 5
收起左侧

[讨论] eis或许可以给一个阉割版的elg?

[复制链接]
awsl10000次
发表于 2025-2-19 12:08:13 | 显示全部楼层 |阅读模式
elg现在的使用机制是自动触发或用户提交分析
如果铺开到eis的话成本确实可能会像e家官人一样说的很高
但如果把eis的elg削减成只有自动触发,或者是dbi模块检测到可疑行为后再停止运行并自动触发elg,用户不能主动提交文件,情况会不会好很多
这样的话一方面可以进一步提升e家的样本渠道,也可以给面对新威胁相对羸弱的eis带来一定程度上的保底
我感觉这么做对eset来讲还蛮划算的
驭龙
发表于 2025-2-19 13:27:39 来自手机 | 显示全部楼层
想多了,基本不可能了,因为livegrid也自动上报功能,所以不太可能给EIS加缩水ELG,更何况ELG确认为真恶意程序的文件,很快就共享给livegrid云拉黑,只是共享PUA类延迟非常严重而已
aikafans
发表于 2025-2-21 09:58:01 | 显示全部楼层
想多了,就eset抠门样
Miostartos
发表于 2025-2-21 10:03:33 | 显示全部楼层
纯纯ESET抠门
实际上最简单的办法就是ML模块检测到异常的才报
反正ESET本地ML是6个模型全判黑才会杀,完全可以有过半模块判黑的才自动上报,这样压力小的很
但是他们就是抠门
awsl10000次
 楼主| 发表于 2025-2-21 13:57:52 | 显示全部楼层
Miostartos 发表于 2025-2-21 10:03
纯纯ESET抠门
实际上最简单的办法就是ML模块检测到异常的才报
反正ESET本地ML是6个模型全判黑才会杀,完 ...

livegrid好像有这种augur识别可疑就自动上报的机制,日子里应该就能看见一些上传
但这个机制看大佬讲好像跑的不是liveguard动态沙箱?只是上传到云端静态分析一下
liveguard的上传判定机制似乎和livegrid不太一样
e家搞两套云也是挺...难评的
jiaobaoyun53
发表于 2025-3-15 21:50:38 | 显示全部楼层
这样说来还是红伞厚道 FREE版也有APC,响应速度应该也比ELG快?
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2025-4-6 18:34 , Processed in 0.123547 second(s), 16 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表