查看: 3385|回复: 14
收起左侧

[求助] 用了很久的SEP但是始终不明白的一个问题

 关闭 [复制链接]
qiujuan
发表于 2009-1-29 00:09:35 | 显示全部楼层 |阅读模式
是关于SEP主动防御的,设置里面有个TruScan的扫描频率,默认是一小时,请问各位大大,这个参数是什么意思?在我的理解TruScan是类似于SONAR的行为分析模块,难道它不是时时监控,而是过一段时间扫描一次进程吗?如果在非扫描时间里执行未知木马程序SEP的TruScan能发现程序行为并且阻止吗?
qiujuan
 楼主| 发表于 2009-1-29 00:38:47 | 显示全部楼层
没人知道吗,我自己顶,希望高手能解我心中之或
laolaoliu
发表于 2009-1-29 07:19:15 | 显示全部楼层
很尖端呀, 貌似没人知道.
kav2046
头像被屏蔽
发表于 2009-1-29 09:05:42 | 显示全部楼层
我猜一下,不知道对不对:TruScan这个看上是指信任扫描,类似于NIS2009的InSight,不过InSight是通过联网确定绝对安全的进程,而TruScan可能是类似于文件指纹技术,通过扫描文件,记录文件的校验码,以后除非文件发生改变,文件的校验码发生变化时,才再次进行扫描。
PS:乱猜的,不知道对不对!
qiujuan
 楼主| 发表于 2009-1-29 18:00:11 | 显示全部楼层
楼上是说在联网的情况下才收效?
qiujuan
 楼主| 发表于 2009-1-30 08:04:29 | 显示全部楼层
有没有官方的资料?
zwl2828
发表于 2009-1-30 08:33:41 | 显示全部楼层
TruScan™ 属于主动防护,主动威胁扫描是赛门铁克独特的技术,可以为未知应用程序的良好行为和不良行为评分,从而无需创建基于规则的配置即可增强检测能力并减少误报。并且不依赖于特征。

翻译自:http://www.scribd.com/doc/9820911/Symantec-Endpoint-Protection,有删改。
qiujuan
 楼主| 发表于 2009-1-30 12:39:04 | 显示全部楼层
既然是主动防御那么为什么会有扫描频率这个参数?
qiujuan
 楼主| 发表于 2009-1-31 13:56:18 | 显示全部楼层
谁能给出准确的答案?
zlx42
发表于 2009-1-31 14:45:26 | 显示全部楼层
这个不是实时监控,只是定期扫描文件改变而已,应用程序分级吧,估计~~~~~~
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2025-1-10 12:26 , Processed in 0.129121 second(s), 16 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表