查看: 2830|回复: 23
收起左侧

[瑞星] 主防改造建议—现成的权限控制!

[复制链接]
insight
发表于 2010-7-16 22:42:01 | 显示全部楼层 |阅读模式
        也许工程师照顾到误报的问题 因此许多过瑞星的流氓软件以及擦边球的恶意软件根本除了入库外 主防无法添加规则 这就使得这些灰色软件 只要一突破病毒库 就基本在电脑里为所欲为了

        看到了瑞星新主防的内容 突发灵感呀!




首先 瑞星可以在系统内核加固中配置上许多的系统访问控制规则   然后设置3个级别     低风险  中风险   高风险

当然 3个级别里的触发规则时的操作也是不一样的  顺序是以低风险  中风险   高风险 依次受限高


例如:

0.exe进入电脑

用户运行

瑞星文件监控+虚拟机+云安全信任度查询+联网操作+是否触发行为防御+是否触发瑞星自保

根据上面的这些方面判定0.exe的安全度    加入适合这个exe安全度的 级别中 加以限制

评分

参与人数 1人气 +1 收起 理由
主动防御 + 1

查看全部评分

dl123100
发表于 2010-7-16 22:43:39 | 显示全部楼层
不大面积修改驱动做不到吧
taoyuan237
发表于 2010-7-16 22:44:02 | 显示全部楼层
瑞星文件监控+虚拟机+云安全信任度查询+是否触发行为防御

触犯任何一项就直接报警了,还降权干嘛
主动防御
发表于 2010-7-16 22:44:29 | 显示全部楼层
这个想法不错,卡巴斯基就是这样的。。。。。。。。。。。。。
江湖的fans
发表于 2010-7-16 22:48:59 | 显示全部楼层
回复 3楼 taoyuan237  的帖子

触发文件监控直接报警!
在虚拟机内看看呢?是否有可疑行为(例如瑞星报的反虚拟机?)
云安全,看看其他用户使用此文件的多少?用于安全性参考
瑞星的行为防御要触发那一套规则才行  如果只触发一项可能被忽略的 这样可以看看学习微点  触发了这个2分 触发那个3分  用于安全性参考

非常好的立方防御体系
   
铩雨骑士
发表于 2010-7-16 22:53:52 | 显示全部楼层
文件监控 反虚拟机 瑞星自保 这三个可以直接报警了
云安全信任度+行为分析   不错啊
taoyuan237
发表于 2010-7-16 22:55:43 | 显示全部楼层
回复 5楼 江湖的fans  的帖子


    你想说的是类似费尔的评分吧
行为防御对这些东西本身就是算在内的
降权不实际,与其你先分析一通在降权不如全部降权根据行为允许提权更高效
但是那与UAC何异?
什么虚拟机启发本身就是会报警的,就像特征码一样
行为防御要报警的时候自然也会报警,没达到那个程度你想怎么报?
江湖的fans
发表于 2010-7-16 22:57:08 | 显示全部楼层
回复 7楼 taoyuan237  的帖子


    理解错误
江湖的fans
发表于 2010-7-16 22:57:39 | 显示全部楼层
回复 7楼 taoyuan237  的帖子

你想说的是类似费尔的评分吧——不是
   
taoyuan237
发表于 2010-7-16 22:58:12 | 显示全部楼层
回复 8楼 江湖的fans  的帖子


    那你仔细阐述吧
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2025-6-5 21:02 , Processed in 0.138774 second(s), 18 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表