查看: 8768|回复: 102
收起左侧

[已解决] 预言帝——个人最看好的目前三大技术

  [复制链接]
皇柝
发表于 2010-4-7 08:29:04 | 显示全部楼层 |阅读模式
本帖最后由 皇柝 于 2010-4-7 11:00 编辑

静态启发——相较于基于虚拟机之类技术动态启发,它有着更高的运行速度。


智能主动防御——动态分析恶意行为,但是和手动HIPS的麻烦不同,更容易大众化。


云安全——快速的样本获取,通过云端进一步分析是否存在恶意行为。


------------------------------------------

好,既然你们似乎都不太理解这几者的联系,那我就来说的更清楚一点


第一层防御:静态启发,就是普通的文件系统实时监控,同时查询云端
                 A联网条件——如果静态启发或云端发现问题,解决之。如果静态启发发现但云端未记录,自动上报。
                 B断网条件——静态启发分析

第二层防御:若静态启发与云端均无异样(云端目前对其未知),则进入主防判定是否存在恶意行为
                 A联网条件——如果主防或云端行为记录发现问题,解决之。如果主防发现但云端未记录,自动上报其行为。
                 B断网条件——恶意行为分析

【中间穿插一些小的功能,什么回滚、文件修复之类的,还有本身的自保能力,这就要看安全厂商的实力了】


第三层防御:系统本身的保护能力,比如UAC等等(这和安全厂商没什么关系,暂不讨论)

云端系统:拥有较好的仿真分析病毒木马的能力(类似动态启发)和响应能力,同时可以分析出恶意软件的行为(目前还没有看到这么强的云)
jason_jiang
发表于 2010-4-7 08:31:05 | 显示全部楼层
我路过,不说话……
范特西、
发表于 2010-4-7 09:00:37 | 显示全部楼层
围观预言帝
sli
头像被屏蔽
发表于 2010-4-7 09:08:13 | 显示全部楼层
忘记了卡巴斯基2011 的  回滚
sli
头像被屏蔽
发表于 2010-4-7 09:09:35 | 显示全部楼层
有点冲动想用趋势TIS  LZ有啥看法
mf88267165
发表于 2010-4-7 09:16:31 | 显示全部楼层
直接叫你断网 你还就晕了 还云么?
sli
头像被屏蔽
发表于 2010-4-7 09:18:22 | 显示全部楼层
回复 6# mf88267165

所以我不相信且看好云安全 会卡网速的  虽然家用有6M宽带  ...
gujiutian
发表于 2010-4-7 09:18:30 | 显示全部楼层
说的有些像护士啊
bbs2811125
发表于 2010-4-7 09:18:37 | 显示全部楼层
我还是比较看好HIPS智能化
sli
头像被屏蔽
发表于 2010-4-7 09:19:23 | 显示全部楼层
回复 9# bbs2811125


比如 ........... ? 
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2025-2-2 16:02 , Processed in 0.126586 second(s), 16 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表