微点交流论坛
» 游客:  注册 | 登录 | 帮助

 

作者:
标题: 不是很明白什么是主动防御??
eblise
新手上路





积分 5
发帖 5
注册 2007-1-14
#1  不是很明白什么是主动防御??

刚才在别的论坛看到一篇关于马旭微点的文章,觉得人制的环境下真是可悲!
在我理解的主动防御就是MCAFEE企业版能做到的,MCAFEE我已用了3年了,在强大的规则下我从来没有中过毒!!!当然规则也是根据病毒的特征动作来制定的!我看了置顶帖中的解释,不是很明白,微点也是通过病毒的特征动作来自动建立主动防御规则的,但是机器毕竟是机器,它不可能准确的判断孰是孰非,所以我觉得这点上面微点是否能做到呢?我比较喜欢DIY规则保护!
我一向都支持国产的正版杀软,基本上都买过用过,最后全仍了!
这个软件以前听说过但是没有注意,因为国产的杀软都比较的让人失望,公司里用的都是瑞星企业版,说实话不怎么样,要不是我严格的控制的用户的权限和强制定时杀毒,不知道被威金和熊猫搞反过多少次了!既然是瑞星前大佬做的我还是比较相信,在虚拟机里试用一段时间看看!!好的话,正版是定要支持的!!

※ ※ ※ 本文纯属【eblise】个人意见,与【 微点交流论坛 】立场无关※ ※ ※
2007-1-15 00:21
查看资料  发短消息   编辑帖子
swssp
新手上路





积分 3
发帖 3
注册 2007-1-13
来自 上海聚力传媒技术有限公司
#2  我来解释给你听

微点不是根据特征码来判断病毒
他是根据你双击后文件“要干什么”,来判断
比如,木马一般都会双击运行后“修改注册表启动项”,并且加载到x:\windows\system32\目录下面,并且还要做一些动作。

微点就是对上述敏感地区做监控,病毒和木马如果想发挥作用就必须在这几个地方布置自己的场子。微点发现你在这个敏感地方做手脚,微点就会提示你,如果过分了,微点就直接把你K掉了。

你的机子就好像你家,小偷能藏的地方你应该都知道吧,门后,床底下,阳台。不外乎就这几个地方。只有藏在这几个地方才能所有隐藏。

你就放几把老鼠夹子放在那里,呵呵

懂了吗?具体就是这个意思

如果是木马,但是他不做任何事情,微点是不会处理的。

就好像小偷来你家一屁股坐在你家客厅的沙发上,你完全可以当客人来接待,只要,他不瞎胡闹。

※ ※ ※ 本文纯属【swssp】个人意见,与【 微点交流论坛 】立场无关※ ※ ※
2007-1-15 00:38
查看资料  发送邮件  访问主页  发短消息  QQ   编辑帖子
Legend
超级版主

超级版主



积分 77171
发帖 70170
注册 2005-10-29
#3  

微点主动防御软件是依据程序行为判断病毒的,程序有了病毒的行为微点就会处理他的;微点主动防御体系是一套复杂的逻辑判断并不是对简单的动作的监控,楼主可以参考下论坛置顶的帖子,对您的理解会有很大的帮助的。

※文章所有权归【Legend】与【东方微点论坛】共同所有,转载请注明出处!※

微点官方认证新浪微博:欢迎进入 微点新浪微博
微点技术支持邮箱: support@micropoint.com.cn
给Legend发短消息
2007-1-15 10:46
查看资料  发短消息   编辑帖子
eblise
新手上路





积分 5
发帖 5
注册 2007-1-14
#4  

LS上的回答,让我觉得不是那么的放心!!让我想起了优柔寡断的赛门铁克,这种东西应该是一点机会都不能给,更不能让他在在系统里存在,如果发现有那可能就晚了!就像卡巴斯基一样,虽然杀毒厉害,但是一旦中毒,病毒就得逞了!例如现在的各种广告程序:桌面传媒,这个一旦注入系统,ADMIN是没有权限结束和删除任何东西的,包括注册表项。只有在非WINDOWS下删除。还有微点是否能进行事后补救,例如MCAFEE可以使指定的程序或文件不能运行读取!
现在很多专用软件都在象这个方向发展,有的已经做的很不错了,例如个人软件:系统安全盾 wangsea.ys168.com ;还有 国外的 winpooch ,都具有或超过了MCAFEE的防御保护功能!微点能否更出色!!我的眼光是比较高的!今天就下来试试

※ ※ ※ 本文纯属【eblise】个人意见,与【 微点交流论坛 】立场无关※ ※ ※
2007-1-15 11:00
查看资料  发短消息   编辑帖子
nasdaq
版主

版主


积分 1140
发帖 1118
注册 2006-4-6
#5  

据说新来了个MVP测试用户,期待4楼朋友的评测报告。

※ ※ ※ 本文纯属【nasdaq】个人意见,与【 微点交流论坛 】立场无关※ ※ ※
2007-1-15 11:06
查看资料  发短消息   编辑帖子
Legend
超级版主

超级版主



积分 77171
发帖 70170
注册 2005-10-29
#6  

微点主动防御软件发现病毒后,会在病毒对系统构成危害前及时拦截并处理的。
微点软件自身集成了自动提取特征码功能,可以在发现病毒后自动提取病毒的特征码,加入到微点本地的未知特征库,方便下次更及时快速的防御此类病毒程序。欢迎您继续做深入的测试使用。

※文章所有权归【Legend】与【东方微点论坛】共同所有,转载请注明出处!※

微点官方认证新浪微博:欢迎进入 微点新浪微博
微点技术支持邮箱: support@micropoint.com.cn
给Legend发短消息
2007-1-15 11:17
查看资料  发短消息   编辑帖子



论坛跳转:

可打印版本 | 推荐 | 订阅 | 收藏


[ 联系我们 - 东方微点 ]


北京东方微点信息技术有限责任公司 福建东方微点信息安全有限责任公司

闽ICP备05030815号