查看: 2756|回复: 15
收起左侧

[讨论] sep的主防貌似太迟钝了吧?

[复制链接]
zh2008
发表于 2009-3-22 13:42:32 | 显示全部楼层 |阅读模式
从来没见它拦截过(而且是在测试未知样本的时候),明明是病毒就不报,调到100还是不报,病毒都写入系统了,无语。。。
以前nis还要拦截一下的
而且经常禁用自己来等待更新(难道病毒也配合你等待?),搞笑的功能。
wudiwusuowei
头像被屏蔽
发表于 2009-3-22 16:18:59 | 显示全部楼层
不会用,就不要在那里瞎讲。。。
zh2008
 楼主| 发表于 2009-3-22 19:21:04 | 显示全部楼层
会不会用我不知道,我只知道我电脑中毒了,就是这么简单的逻辑,防不了毒就是不行,没有
理由可讲。sep的sonar比nis的差太多!
413055156
发表于 2009-3-22 19:26:38 | 显示全部楼层
2楼的这东西开着就行了吧 这还分会不会用?
alvinjx
发表于 2009-3-22 21:46:31 | 显示全部楼层
SEP把敏感度调到最高比NIS敏感,个人觉得
hddgmon
发表于 2009-3-22 22:00:01 | 显示全部楼层
诺顿的用户太多,没办法设置的太敏感。现在的木马运行方式和很多软件类似,既不隐藏服务驱动,也不隐藏端口(通过其它方式实现),就和安装一个普通软件差不多。你让诺顿怎么办。。。。。。
zh2008
 楼主| 发表于 2009-3-22 23:51:49 | 显示全部楼层
原帖由 hddgmon 于 2009-3-22 22:00 发表
诺顿的用户太多,没办法设置的太敏感。现在的木马运行方式和很多软件类似,既不隐藏服务驱动,也不隐藏端口(通过其它方式实现),就和安装一个普通软件差不多。你让诺顿怎么办。。。。。。




呵呵,我现在说的是赛门铁克,不是诺顿.

赛门铁克的智能与不打扰用户就是我比较众多杀软选择它的原因,但是它在sep上的主防鸡肋一是明显的,最不能理解的是
禁用主防来等待更新(不知道带管理端的是否也是?是否是老铁针对非管理客户端的一种限制?),而且一种主防连30%
的未知威胁都报不出来,这种智能还有意义吗?

qiujuan
发表于 2009-3-23 01:09:38 | 显示全部楼层
sep 的主防是truscan不是sonar
wodewowo
头像被屏蔽
发表于 2009-3-23 03:07:41 | 显示全部楼层
sonar是启发模块吧。。。

还有在企业版里是不是叫blood-xxxx什么来的
hddgmon
发表于 2009-3-23 07:00:42 | 显示全部楼层
原帖由 zh2008 于 2009-3-22 23:51 发表




呵呵,我现在说的是赛门铁克,不是诺顿.

赛门铁克的智能与不打扰用户就是我比较众多杀软选择它的原因,但是它在sep上的主防鸡肋一是明显的,最不能理解的是
禁用主防来等待更新(不知道带管理端的是否也是?是 ...


诺顿的主防警报门限就非常低,赛铁就更不用说了
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2025-1-27 14:53 , Processed in 0.125918 second(s), 16 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表