查看: 4710|回复: 29
收起左侧

[砖头] 其实ESET最适合做云查杀,做主防并没有太大意义

  [复制链接]
皇柝
发表于 2010-3-15 00:14:30 | 显示全部楼层 |阅读模式
我觉得,好的云查杀引擎应该有两套系统,在云端的强力分析系统以及本地对未知的动态启发。动态启发是Nod32的强项,因此,只要有足够强的云端类似“强力静态启发”的系统,将未知上报,像贝壳木马那样的就很不错了, 查杀率定会再上一个台阶。

再说回来,Eset已经有了很强的动态启发了,那主防对它有什么意义呢?它们都是防御未知的手段罢了,加了主防却会进一步加强系统负担,但是并不一定会带来显著的效果,Nod32不是卡巴,启发主防一应俱全,其实这是对系统资源的糟蹋。我更偏向云,因为云基本上不会影响系统的性能。

木马也许可以绕过主防很久,但是不见得躲的过云很长。
蝉鸣时
发表于 2010-3-15 01:22:55 | 显示全部楼层
这个建议很不错。
jayavira
发表于 2010-3-15 07:46:38 | 显示全部楼层
拜托,nod32在3.0就开始搞云查杀了
ThreatSence.Net就是nod32的云系统了
楼主,你难道不知道吗?
strawman0719
发表于 2010-3-15 08:28:55 | 显示全部楼层
NOD3的云比较另类,启发收集样本只是一中云,楼主说的是要在云端建立强大的文件分析系统,像瑞星和熊猫那样。

其实我同意楼主,NOD32在传统杀软应有功能上做的还不够,甚至不如小a全面。HIPS我更倾向用国产的,有强大的白名单
isaiah
发表于 2010-3-15 08:33:17 | 显示全部楼层
很早就有云查杀了,只不过好像是收集样本而已
zeno1010
发表于 2010-3-15 08:33:22 | 显示全部楼层
楼主 很有见解啊
isaiah
发表于 2010-3-15 08:37:38 | 显示全部楼层
云查杀很早就有了,但好像只是云上报,不大清楚,3.0就有了
bbs2811125
发表于 2010-3-15 08:47:46 | 显示全部楼层
ESET做主防……
zhan110zheng
发表于 2010-3-15 10:14:32 | 显示全部楼层
搞不清楚。好用就行了
jason_jiang
发表于 2010-3-15 10:25:42 | 显示全部楼层
目前ThreatSense只是收集统计信息+样本上报,不算云
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2024-6-29 08:11 , Processed in 0.156877 second(s), 16 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表