查看: 2253|回复: 25
收起左侧

[分享] 明御-终端防病毒系统

  [复制链接]
QAZWSXEDC2023
发表于 6 天前 来自手机 | 显示全部楼层 |阅读模式
本帖最后由 QAZWSXEDC2023 于 2025-7-4 17:29 编辑

在网上乱搜出来的一个杀毒软件,是浙江工业大学
http://www.nic.zjut.edu.cn/2025/0617/c36a312064/page.htm

评分

参与人数 2人气 +4 收起 理由
xjwtzq + 2 感谢提供分享
x-天秤座 + 2 感谢提供分享

查看全部评分

QAZWSXEDC2023
头像被屏蔽
 楼主| 发表于 6 天前 | 显示全部楼层
提示: 该帖被管理员或版主屏蔽
ongarabazanade
发表于 6 天前 | 显示全部楼层
百度了一下,网上介绍的,不一定准确
安恒明御终端安全及防病毒系统(EDR)使用的是自主研发的杀毒引擎,主要包括专利级的文件诱饵引擎和免疫引擎,以实现高效的勒索专防专杀能力和入侵威胁检测,而非依赖第三方商业引擎。具体细节如下:
‌文件诱饵引擎‌:通过独创的诱饵机制,可在未知勒索病毒试图加密文件时实时检测并阻断其行为,提供业界领先的勒索病毒防护能力,检出率高达100%。
‌免疫引擎‌:结合行为分析、人工智能和云沙箱技术,增强对未知威胁的防御能力,支持病毒查杀检出率达98.88%,并覆盖ATT&CK攻击矩阵的14种战术和131种技术。
‌技术优势‌:该引擎集成了AI分析、流量画像和云端沙箱功能,实现终端安全风险的全闭环管理,适用于服务器、桌面PC、虚拟机及信创环境。
安恒信息通过自主研发确保引擎的核心竞争力,已通过金融信创实验室等权威认证,证明其在兼容性和功能性上的可靠性。

评分

参与人数 1人气 +3 收起 理由
x-天秤座 + 3 感谢解答: )

查看全部评分

xjwtzq
发表于 6 天前 | 显示全部楼层
本帖最后由 xjwtzq 于 2025-7-6 13:41 编辑

查杀[病毒样本] 47X 20250703,实时防护30,扫描9,不过在关闭其他杀毒软件的情况下,扫描时候出现显示已经隔离,实际上无法隔离的情况,删除该隔离文件也没有把病毒文件删除,第三次测试才成功隔离及删除,在win7和win10都出现扫描无法隔离的情况。测试了10万个跨度几年的文件,包括破解,灰色软件,不常见软件,都来自各大正规软件网站,误报率不高,不过会把好压安装包隔离,客观说好压还是蛮好的,是不是OEM小红伞引擎原因
x-天秤座
发表于 5 天前 | 显示全部楼层
这个软件蛮实用和厉害的啊,我一台电脑安装的是LTSB2016第三方极度精简版本,然后装奇安信用漏洞检测一个都没有,用360的漏洞修补两个补丁安装很久被智能忽略,用火绒6.0修补同样的两个漏洞也是安装不成功(最多安装后重启那里会被退回)。

然后刚才装了这个软件,里面的“漏洞扫描”那里同样显示有两个漏洞需要修补,我看了一下和360、火绒6.0检测出的一模一样,不同的是:用这个软件修补这两个漏洞居然完全成功(显示安装成功,重启的时候进度完成,后在控制面板里面的“程序和功能”也能找到这两个补丁),真奇怪!

至于论坛的样本区,你们自己测试吧。
intherain
发表于 5 天前 | 显示全部楼层
安恒云沙箱
hipoxiaxxx
发表于 5 天前 | 显示全部楼层
oem 火绒&红伞 ?

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
xjwtzq
发表于 5 天前 | 显示全部楼层
本帖最后由 xjwtzq 于 2025-7-5 19:47 编辑

有小红伞引擎的,报毒方式发现与火绒也有一样的,做不到自主可控永远是二流企业
qiu8888
发表于 5 天前 | 显示全部楼层
试了一下,怎么说,一言难尽吧
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2025-7-10 09:05 , Processed in 0.124530 second(s), 18 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表