查看: 1165|回复: 15
收起左侧

[分享] 发现个全新的安天智甲

[复制链接]
飞翔的蒲公英
发表于 3 天前 | 显示全部楼层 |阅读模式
本帖最后由 飞翔的蒲公英 于 2026-3-20 23:06 编辑

      在安天公开的“龙虾使用演示”直播中,发了个ubuntu虚拟机安装包,里面带了个linux版安天智甲,是全新界面的。同时又看帖子下面三楼把Windows版的新智甲EDR链接也发出来了,那就直接复制过来吧:        https://vs2.antiy.cn/iep_secclaw.html#client-download  

      链接里说“仅需在终端安装软件即可使用,无需导入许可,专家可在云端设置防护和管理策略”,翻译过来就是安装包开箱即用,不需要激活,那就正大光明下载安装了。


      据介绍这版智甲是中小企业SaaS版的,刚安装后猜测是在后台进行资产扫描或者其他什么部署工作,有一段时间可能卡,CPU占用有点高,但等几十分钟后就占用低了安装后能取代安全中心的Defender。且从昨天安装开始一直更新,应该是刚发不久还在迭代,次次更新都有不一样的效果。

      安装后建议先把内存防护关掉,这个防护可能影响一些软件的运行。

      下面展示一下截图,稍微改变了点对安天“只擅长做后端威胁检测引擎,不擅长做前台安全产品”这个刻板印象:

      不得不说,近五年国内的终端安全软件普遍火绒化,天融信是火绒4风格,安恒是火绒5风格,江民赤豹是类火绒5风格,安天是类火绒6和老版智甲的组合风格,全员火绒化了,《论火绒对国内终端安全产品领域的影响有多大》。不一样的是,天融信和安恒是装载了火绒引擎,而江民和安天是自家引擎没装载第三方引擎(毕竟安天和江民是检测引擎的研发商,是给其他大厂提供OEM
引擎源头提供商,要是自己使用第三方引擎就说不过去了)。
      这版智甲只有主界面的UI有绒味,其余大部分地方还是老版智甲的风格基本没改。

      其他主界面:


      多了个“病毒捕获精灵2”引擎和虚拟沙箱功能,有个澜砥生成式引擎需要激活才能用,暂时不知道是什么,根据官网文章信息,猜测应该是那个二进制检测为主的澜砥大模型的端侧精简引擎。


      查杀引擎仍然比较细致:
“风险软件”明确描述不是为了妨碍系统而是有后门风险。

也有的病毒描述写出了是广告型的。
      
部分设置界面截图,防勒索有个文件替身不知道什么意思:


      根据日志里的分类细则,还有好多在软件端找不到的主防和管控功能模块,不知道是阉割了还是软件端有但不给客户端操作



     弹窗拦截工具还是老样子没变化。

      看病毒库大小,本地库很小,走的本地轻量级,云查为主的路线。虽然现在杀软都云为主,但不得不叨叨一下本地库小对检出都是有直接影响的,尽管有云查,但本地库大的检出就是比本地库小的检出率高一些,尤其一些病毒,安装后先断网,直接断了云查杀软的主力。并且智甲对虚假安装包类的样本检出经常不理想,不知道现在是否有提升。

      曾经安天在移动端(手机、平板等)和边界流量侧(硬件防火墙、NDR、网关等)环境下的威胁检测引擎下力比较多,份额也大,但电脑端的安全能力安天似乎没有太明显的侧重趋势,电脑端软件产品一直没太大变化,难得在今天看到安天的电脑端也有明显变化了,加了许多以前没有的东西。
       叠甲:本帖只展示软件。









本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x

评分

参与人数 1人气 +3 收起 理由
x-天秤座 + 3 感谢提供分享

查看全部评分

x-天秤座
发表于 3 天前 | 显示全部楼层
公司应该需要,个人用户的话也主要是防护wine程序,但现在应用一般都是从应用商店安装,所以问题不大,看楼主这个应该比360安全卫士信创版好,360那个总是喜欢报deepin-wine应用层。
weibng
发表于 前天 19:58 | 显示全部楼层
官网就有下载啊https://vs2.antiy.cn/iep_secclaw.html#client-download

评分

参与人数 1人气 +2 收起 理由
x-天秤座 + 2 版区有你更精彩: )

查看全部评分

同花顺热通过
发表于 昨天 00:03 | 显示全部楼层
个人好像能用,资源占用好像也不是很大。杀游戏修改器

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
zfc234
发表于 昨天 07:57 | 显示全部楼层
这个版本终于是安天送检VB100的最新版了
飞翔的蒲公英
 楼主| 发表于 昨天 11:12 | 显示全部楼层
zfc234 发表于 2026-3-20 07:57
这个版本终于是安天送检VB100的最新版了

应该不是,送检的一般都是特殊版本,据说VB100测试机构太远国内的云查都连不上,测试的都是本地全库的。
wohaofan1200
发表于 昨天 11:42 | 显示全部楼层
听说安天的静态很厉害
飞翔的蒲公英
 楼主| 发表于 昨天 11:45 | 显示全部楼层
wohaofan1200 发表于 2026-3-20 11:42
听说安天的静态很厉害

是他家的后端全能力引擎厉害,但智甲里的那个引擎很轻量,不好说。
wohaofan1200
发表于 昨天 16:47 | 显示全部楼层
飞翔的蒲公英 发表于 2026-3-20 11:45
是他家的后端全能力引擎厉害,但智甲里的那个引擎很轻量,不好说。

但是安天的引擎一般是内嵌到网关里的,能嵌入网关那就应该是很轻量的吧
zfc234
发表于 昨天 19:41 | 显示全部楼层
飞翔的蒲公英 发表于 2026-3-20 11:12
应该不是,送检的一般都是特殊版本,据说VB100测试机构太远国内的云查都连不上,测试的都是本地全库的。

我看VB100报告的版本号和这个的命名规律是一致的,库是不是一样不知道,架构应该是差不多的
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2026-3-21 04:20 , Processed in 0.088709 second(s), 2 queries , Redis On.

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表