楼主: 77200765
收起左侧

[讨论] 都说诺顿着重防御,请问可以这样理解么?

  [复制链接]
咆哮的蜗牛
发表于 2010-12-13 16:04:04 | 显示全部楼层
回复 30楼 优质配件 的帖子

说的不错
yc513847
发表于 2010-12-13 20:12:33 | 显示全部楼层
回复 1楼 77200765 的帖子

这个也不一定的,诺顿的实时防御也不是吃素的。再说,就算过了实时防御,病毒不运行还好,运行了不还有SONAR在那等着它吗?
老佳
发表于 2010-12-13 21:11:03 | 显示全部楼层
诺顿除了本地防护外,还有更强大的IPS和防火墙,这些模块都是将威胁进入本地之前,在网络层就将其拦截。什么都要先放入本地再去杀,不觉得太晚了吗?
klinxun
发表于 2010-12-13 22:17:53 | 显示全部楼层
而且就算本地过了,过不了防火墙的话,病毒一样会杯具
咆哮的蜗牛
发表于 2010-12-14 13:21:58 | 显示全部楼层
主要是特征码和SONAR防护。当然也有入侵防护、防火墙等配合。
xwbo
发表于 2010-12-14 14:00:49 | 显示全部楼层
说的不错,受益匪浅。
无泪Oo之oO无痕
发表于 2010-12-14 18:44:09 | 显示全部楼层
回复 26楼 jimhan5566 的帖子

说的不错
qiaoli126
发表于 2010-12-15 22:09:55 | 显示全部楼层
本帖最后由 qiaoli126 于 2010-12-15 22:13 编辑

回复 1楼 77200765 的帖子

我认为诺顿的防御最主要的体现并不是在SONAR;而是在IPS和Browser Defender
现在的病毒主要是网页挂马;从挂马原理说起。网马要感染电脑,必须要:
  1,进入被挂网页。
  2,下载包含攻击代码的恶意脚本。
  3,执行脚本,攻击存在的软件漏洞(不仅包括IE本身的漏洞,第三方软件[如RealPlayer,FlashPlayer]的IE加载项的漏
  洞也难以幸免)
  4,攻击成功,取得系统或软件控制权,开始后台下载网马(无声无息地进行)。
  5,网马下载完成后,继续利用漏洞,将自身添加到启动列表中或执行其他感染。


  从这5步不难看出:网页挂马的实质其实就是漏洞攻击;网马要进行感染,就必须要通过IE及第三方软件漏洞。
  既然这样,那我们防网马,不是只要保护软件漏洞不受攻击不就可以了吗?这就是诺顿防挂马的秘诀。
 诺顿的IPS和浏览器主动防御会自动识别和拦截漏洞攻击代码,封锁了漏洞,也就使网马失去了下载的途径,因此,无论网上挂了什么诺顿出来的木马,都没关系,因为根本下载不到电脑里,所以也不必检测。
诺顿的IPS中除了常规的网络攻击拦截规则,还有全面的的漏洞攻击拦截规则,保护应用程序漏洞免受攻击,因而才有了出色的防挂马表现。
所以在强大的IPS和浏览器主动防御保护下,网马拦截率比较高,纵使静态检测率有些低,也无妨。
(以上信息来源卡饭)

所以说你去病毒区下载病毒就自己破坏了他的防御机制,这样不行

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
ownid
发表于 2010-12-15 22:18:15 | 显示全部楼层
回复 38楼 qiaoli126 的帖子

问题是个人用户很大程度都是自己主动下载带毒压缩包啊   网页挂马只是一个途径  
大部分都是因为自己主动下载而中毒  

所以必须要有强悍的查杀   
qiaoli126
发表于 2010-12-15 22:54:14 | 显示全部楼层
回复 39楼 ownid 的帖子

所以说 下载最好去官网,实在不行去比较大比较可靠的站点。。。。。。。。如果还是有毒 就只能看sonar了。
还不放心就   配个卫士(平时不开启),每个月扫描一遍 即可
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2025-10-4 07:47 , Processed in 0.090024 second(s), 15 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表