123
返回列表 发新帖
楼主: awsl10000次
收起左侧

[分享] AV-C 企业安全测试2025(3-6月)

[复制链接]
kurakimai
发表于 前天 15:33 | 显示全部楼层
ENS误报多了点,单看成绩就是二梯队的水平。。

用好规则,ATP来说,是一梯队的水平
inhh1
发表于 前天 16:11 | 显示全部楼层
这个测试里BD的机学怎么被关了,,,
估计开了机学还能表现好点(
Red_Loong
发表于 前天 17:19 | 显示全部楼层
还得是小卡啊
超超~.~
发表于 前天 22:03 | 显示全部楼层
bbszy 发表于 2025-7-20 00:42
排除一下。还原的时候会自动排除。

我在ChatGPT上咨询了一下BD的一些机制,感觉它就像是过敏性鼻炎一样,一开始不发威,过敏原接触到了一定程度积攒负面影响到一定时间就会爆发出来,它应该是一直在给这个程序打分,分数低于阈值了就发威了。
不过,我选择信任BD,卸载了pixpin,换回了snipaste便携版。
超超~.~
发表于 前天 22:04 | 显示全部楼层
辔繇 发表于 2025-7-20 00:52
习惯就好,直到现在BD的主防还在杀疼讯游戏呢,主防又不能排除文件夹,每次只能关了主防才敢打开游 ...

这个也算是老生常谈的问题了,普通人没办法一直给BD反馈,而且你的反馈永远也跟不上游戏版本的发版。
隔山打空气
发表于 前天 22:10 | 显示全部楼层
本帖最后由 隔山打空气 于 2025-7-20 22:14 编辑
inhh1 发表于 2025-7-20 16:11
这个测试里BD的机学怎么被关了,,,
估计开了机学还能表现好点(

这开了FP测试恐怕就要炸了 我从来没觉得HD误报率低过 而且总是在奇奇怪怪的地方给你误报
与其在乎这个不如等BD继续改进他的内核ETW用法之类的来根治三环钩子的问题吧
a286282313
发表于 前天 22:50 | 显示全部楼层
K7表现比想象中好。
inhh1
发表于 前天 23:09 | 显示全部楼层
隔山打空气 发表于 2025-7-20 22:10
这开了FP测试恐怕就要炸了 我从来没觉得HD误报率低过 而且总是在奇奇怪怪的地方给你误报
与其在乎这个不 ...

BD:在改了在改了(特指在Magniber两年后总算更新出了Kernel侧Syscall检测)

评分

参与人数 1人气 +2 收起 理由
隔山打空气 + 2

查看全部评分

bbszy
发表于 前天 23:54 | 显示全部楼层
超超~.~ 发表于 2025-7-20 22:03
我在ChatGPT上咨询了一下BD的一些机制,感觉它就像是过敏性鼻炎一样,一开始不发威,过敏原接触到了一定 ...

确实会持续监控,有的不是一开始就报毒,会运行很长一段时间后。
zfc234
发表于 昨天 00:01 | 显示全部楼层
隔山打空气 发表于 2025-7-20 12:37
所以ManageEngineNGAV的行为检测引擎可以实时拦截了吗(

在控制端如果选择了发现威胁结束进程,本地就是实时的

评分

参与人数 1人气 +2 收起 理由
隔山打空气 + 2

查看全部评分

您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2025-7-22 05:55 , Processed in 0.103082 second(s), 15 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表