查看: 3287|回复: 10
收起左侧

[讨论] 弱弱的问下SONAR是什么?

[复制链接]
jm3800072
头像被屏蔽
发表于 2010-7-15 22:32:01 | 显示全部楼层 |阅读模式
在测试区看到诺顿SONAR测试,到底是云还是主防呢?
jizhenhang
发表于 2010-7-15 22:36:52 | 显示全部楼层
SONAR是Symantec Online Network for Advanced Response(赛门铁克前瞻响应在线网络)的缩写,是赛门铁克的行为分析技术,基于05年收购的WholeSecurity社的技术开发,用于防御0day威胁和漏洞攻击.
冲冲
发表于 2010-7-15 22:46:39 | 显示全部楼层
官方说是主防……
jizhenhang
发表于 2010-7-15 22:52:47 | 显示全部楼层
官方版本。。
Symantec 针对0-Day攻击推出——SONAR

见习编辑Jasonlau报道
赛门铁克近日推出一款新的安全软件——SONAR.该软件将会分析计算机上的所有进程并决定是否为恶意程序. 另外据赛门铁克称SONAR将是一款免费的软件.

赛门铁克公司负责产品管理的Ed Kim说"我们对于SONAR的公布很兴奋. 它的zero-day protection可以有效的为用户提供保护措施.而且在不久的将来,SONAR将被放入赛门铁克的诺顿防毒2007、诺顿2007网络安全产品中去."

目前0-Day攻击正威胁着那些被破解的软件. 而新的SONAR可以在电脑上利用某种算法去评测数百个与运行软件相关的属性. SONAR是建立在2005年被赛门铁克公司购买了的wholesecurity技术之上的.赛门铁克目前还提供一种不光是针对SONAR而是对于真个利益市场的收入保障.

新闻来源:Neowin.net

评分

参与人数 1经验 +2 收起 理由
皇甫暮云 + 2 感谢提供分享

查看全部评分

小林制药
发表于 2010-7-15 23:10:55 | 显示全部楼层
个人认为其实SONAR是一种结合了云文件信誉,本地启发(铁壳说是基于威胁分类器的,貌似与危险阈值的概念有点不一样),本地特征码的一种复合式技术。严格上讲应该算是启发式的一种,不过该种启发式分析显示出了一定的对网络的依赖,与例如NOD32那种比较纯粹的本地启发有所不同,故个人觉得算是一种“复合式启发”
jiayan72392
发表于 2010-7-16 15:06:05 | 显示全部楼层
目前SONAR已经可以说是主防+启发+云的结合体了,这种概念正在被赛门铁克淡化,也确实,对于用户来说,能被保护才是最重要的
jm3800072
头像被屏蔽
 楼主| 发表于 2010-7-16 16:45:45 | 显示全部楼层
3合1
dolphinpaopao
发表于 2010-7-16 18:35:55 | 显示全部楼层
嗯,貌似是行为防御和云吧......
superxsy
发表于 2010-7-17 06:57:33 | 显示全部楼层
[:27:]弱弱地问楼主百度知道是什么?嘿嘿
Inner
发表于 2010-7-17 08:47:28 | 显示全部楼层
算作一种主防,但却夹杂了一些别的概念
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2025-10-5 19:06 , Processed in 0.131794 second(s), 19 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表