查看: 2896|回复: 20
收起左侧

[讨论] 扫描和监控的问题?

[复制链接]
idontknow
发表于 2011-3-13 21:30:50 | 显示全部楼层 |阅读模式
按一般来说这个两个的查杀率应该是一样的?
有没有扫描比监控多?或者监控要比扫描多?

评分

参与人数 1经验 +5 收起 理由
鲁路修 + 5 版区有你更精彩: )

查看全部评分

z2009
发表于 2011-3-13 22:30:42 | 显示全部楼层
如果是靠特征码,也就是病毒库的话,基本一样,如果监控有主防和行为检测的,就大于查杀了。不过真的是全新的病毒,行为检测和主防,目前来说还是要靠人工去判断,一般的人都是允许,那么结果又回到和查杀一样了,呵呵

评分

参与人数 1经验 +5 收起 理由
鲁路修 + 5 版区有你更精彩: )

查看全部评分

留侯
发表于 2011-3-14 00:04:11 | 显示全部楼层
本帖最后由 留侯 于 2011-3-14 00:04 编辑

是的!假如没有添加主动防御的话,理论上扫描的查杀率是要高于监控的,原因很简单,因为由于监控扫描必须考虑到资源占用和系统流畅性的问题,所以一般会自定义格式监控,比如说大蜘蛛就取消了对压缩文件的扫描。

除了取消压缩文件之外,一些反病毒软件,会自定义格式监控,比如说小红伞默认监控是监控一些常见的容易被感染的存档格式;同时一些反病毒软件对监控的文件大小作出规定,比如说100M之类的,这就使得无形之中,缺少了对部分文件的监控扫描。

也就是基于此,一些反病毒软件都会在一定的时间内(比如说一周)提示用户执行扫描任务。

评分

参与人数 2经验 +5 人气 +1 收起 理由
hilan + 1 感谢解答: )
鲁路修 + 5 版区有你更精彩: )

查看全部评分

-oAo-
发表于 2011-3-14 09:21:30 | 显示全部楼层
idontknow 发表于 2011-3-13 21:30
按一般来说这个两个的查杀率应该是一样的?
有没有扫描比监控多?或者监控要比扫描多?

小A监控比扫描多

评分

参与人数 1经验 +2 收起 理由
鲁路修 + 2 感谢解答: )

查看全部评分

hilan
发表于 2011-3-14 09:32:55 | 显示全部楼层
很典型的例子:趋势能通过web云防御到绝大部分病毒威胁,但如果人为绕过web下载到本地去扫描的话,可能啥也扫不出来

评分

参与人数 2经验 +5 人气 +1 收起 理由
鲁路修 + 5 版区有你更精彩: )
帅就是帅 + 1 果然,又见此帖

查看全部评分

wwdboy
发表于 2011-3-14 09:35:50 | 显示全部楼层
进来学习
-oAo-
发表于 2011-3-14 10:14:20 | 显示全部楼层
其实病毒首先遇到的就是监控,所以一般来说监控比扫描多

评分

参与人数 1经验 +2 收起 理由
鲁路修 + 2 感谢解答: )

查看全部评分

ADSLgg
发表于 2011-3-14 10:34:36 | 显示全部楼层
回复 4楼 -oAo- 的帖子

小a监控里的行为防护?是主动防御吧,所以监控应该比扫描给力点
-oAo-
发表于 2011-3-14 10:36:36 | 显示全部楼层
ADSLgg 发表于 2011-3-14 10:34
回复 4楼 -oAo- 的帖子

小a监控里的行为防护?是主动防御吧,所以监控应该比扫描给力点

小a刚刚加入主动防御,以前是启发
帅就是帅
发表于 2011-3-14 10:42:45 | 显示全部楼层
留侯说的有一定道理,为了日常工作效率,可能监控中不监控压缩包,扫描则会,且深入压缩包层数更高。

不过,还是那个例子,仅特征而言,事实上现在为了降低误报并提高精准度,很多扫描不报的样本触发监控特征而被抱,这应该算主流~

PS:至少目前而言,压缩包一般没有危险性,监控压缩包纯鸡肋~

评分

参与人数 1人气 +1 收起 理由
hilan + 1 效率与安全并重

查看全部评分

您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2025-2-6 04:10 , Processed in 0.137538 second(s), 18 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表