12
返回列表 发新帖
楼主: 99220832
收起左侧

[求助] nod哪个版本有主动防御的?

[复制链接]
sanhu35
发表于 2008-11-20 19:04:55 | 显示全部楼层
都没有
冰怨
发表于 2008-11-20 19:15:30 | 显示全部楼层
可以YY一下:NOD32 4.x也许可能某一天加入主动防御功能
CP3
发表于 2008-11-20 22:01:00 | 显示全部楼层
NOD32的高启发是最大卖点之一吧
启发式杀毒跟hips有点区别...但足够强大!!
NOD32没有主动防御的
windzf
发表于 2008-12-23 12:50:35 | 显示全部楼层
各人对主动防御的理解不同,答案也不一样,因为业界对主动防御还没有一个统一的标准或者是规范。目前共同的理解是具有根据行为能够判别是否有危害意图的技术,在没有更新病毒特征码的前提下也能够进行防御的软件,都可以称为主动防御杀软。
fatelinegod
发表于 2008-12-23 16:17:12 | 显示全部楼层
ESET认为他的技术是主动防御  阿贝大叔也有帖子说过主动防御也不等同HIPS
A某同学当首席研究员的时候发了N多文章说这些事情  
然后他的结论就是 启发式的规则库也算是主动防御   
原因是:
当启发式分析被用于处理恶意软件时(当然还包括垃圾邮件和流氓软件),尽管涉及反复试验和从经验中学习的原理,却又有更多限定的含义。启发式分析使用基于规则的方法来诊断一个有潜在威胁的文件(或信息,如果是分析垃圾邮件的话)。分析引擎的工作是基于自身规则库的,它依据规则检查恶意软件存在的可能性,当找到一个匹配的规则时就为其分配一个分值。如果这些分值达到或超过了一个阈值[8],这个文件就会被标记为可疑文件(或者潜在的恶意软件、垃圾邮件)并进行处理。 某种意义上来说,针对反恶意软件的启发式技术,尝试的是模拟人类的智能分析方法。与恶意软件分析人员设法判定某个软件的行为和动作相同,启发式分析执行相同的智能决策过程,有效地担当虚拟分析师的角色。

他的逻辑也许就是,启发式规则-行为分析-主动防御
当然 ,这种主动防御的效果如何楼主可以自己比较

[ 本帖最后由 fatelinegod 于 2008-12-23 16:21 编辑 ]
tod20010_ren
发表于 2008-12-23 17:24:47 | 显示全部楼层
应该没有吧
shadewolfruiwen
发表于 2008-12-23 19:27:18 | 显示全部楼层
同4楼的
穿拖鞋跳舞
发表于 2008-12-24 12:44:01 | 显示全部楼层
原帖由 windzf 于 2008-12-23 12:50 发表
各人对主动防御的理解不同,答案也不一样,因为业界对主动防御还没有一个统一的标准或者是规范。目前共同的理解是具有根据行为能够判别是否有危害意图的技术,在没有更新病毒特征码的前提下也能够进行防御的软件,都 ...


同意!
坚定不移的支持ESET NOD32!
tqx2004
发表于 2008-12-27 22:13:33 | 显示全部楼层
就是没有hips嘛,也不要遮遮掩掩的嘛,高启发也不是!
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2025-5-23 04:38 , Processed in 0.125330 second(s), 19 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表