微点交流论坛
» 游客:  注册 | 登录 | 帮助

 

 17  1/2  1  2  > 
作者:
标题: 主动防御加上云安全
385252080
新手上路





积分 6
发帖 6
注册 2010-2-15
#1  主动防御加上云安全

我在想微点有出色的主动防御功能
那么在发现未知病毒的时候可不可以直接将这个病毒添加到病毒库。同时上传到微点的服务器、然后更新到所有微点用户的机子上。这样病毒库的数量会不会搜集的更快啊?

还有通过判断程序的动作确定是否是病毒?要是某病毒在A机子上发作被微点拦截到了。上传到服务器那么。B机开始没装微点当装好微点。当装上微点执行扫描后是否能根据原本的病毒的动作将他扫描出来呢?

我只是听说微点的扫描功能不强
我在想有出色的判断动作的能力难道不能和扫描功能一起么?
不过我还是希望微点全心注重防御功能。当真的做到了防御完美的时候再来解决完美的杀毒能力吧
菜鸟自己的想法要是看不懂我的话就怪我语文不好不要笑我哦!

[ Last edited by 385252080 on 2010-2-15 at 23:10 ]

※ ※ ※ 本文纯属【385252080】个人意见,与【 微点交流论坛 】立场无关※ ※ ※
2010-2-15 23:07
查看资料  发送邮件  发短消息   编辑帖子
wyqchina
新手上路




积分 48
发帖 48
注册 2010-2-12
来自 山西大同
#2  

云安全做不到信息共享的话,只会是大公司的游戏而已,先不提他对防杀病毒有多少作用,现在感觉云安全就两个字:烧钱,大量的性息处理,大量的服务器维护费用,不是现在的微点能耗费的起的……

※ ※ ※ 本文纯属【wyqchina】个人意见,与【 微点交流论坛 】立场无关※ ※ ※
2010-2-15 23:32
查看资料  发送邮件  发短消息  QQ   编辑帖子
littlefritz
版主

微点帮帮团团长


积分 3505
发帖 3502
注册 2009-5-23
来自 微点帮帮团
#3  

扫描和主防本来就是对立的,扫描需要收集样本分析后以迅雷不及掩耳盗铃之势传到终端,需要的是升级快。主防需要的是无样本,需要不升级或少升级。

※ ※ ※ 本文纯属【littlefritz】个人意见,与【 微点交流论坛 】立场无关※ ※ ※

2010-2-15 23:36
查看资料  发送邮件  访问主页  发短消息  QQ   编辑帖子
385252080
新手上路





积分 6
发帖 6
注册 2010-2-15
#4  



  Quote:
Originally posted by littlefritz at 2010-2-15 23:36:
扫描和主防本来就是对立的,扫描需要收集样本分析后以迅雷不及掩耳盗铃之势传到终端,需要的是升级快。主防需要的是无样本,需要不升级或少升级。

光防了。
要是早中了某病毒杀不掉
那时防有什么用?
通过主动防御查到 的病毒就不能用来做为查杀病毒的根本?

※ ※ ※ 本文纯属【385252080】个人意见,与【 微点交流论坛 】立场无关※ ※ ※
2010-2-15 23:41
查看资料  发送邮件  发短消息   编辑帖子
littlefritz
版主

微点帮帮团团长


积分 3505
发帖 3502
注册 2009-5-23
来自 微点帮帮团
#5  



  Quote:
Originally posted by 385252080 at 2010-2-15 23:41:

光防了。
要是早中了某病毒杀不掉
那时防有什么用?
通过主动防御查到 的病毒就不能用来做为查杀病毒的根本?

第一个问题:类比一下。为啥要打甲流疫苗类?得了再治呗。所以还是预防为主。
第二个问题:主防的样本的确是杀毒良好的素材来源。不过在微点人员紧缺的情况下,开发多款软件似乎有一点点多余。自己想了一些解决方案,也都觉得不完美

※ ※ ※ 本文纯属【littlefritz】个人意见,与【 微点交流论坛 】立场无关※ ※ ※

2010-2-15 23:51
查看资料  发送邮件  访问主页  发短消息  QQ   编辑帖子
385252080
新手上路





积分 6
发帖 6
注册 2010-2-15
#6  

微点是否有自己的杀毒引擎?
有的话是否可以开发一个程序将主防时收集到的病毒加以分析,更新成病毒库呢?

※ ※ ※ 本文纯属【385252080】个人意见,与【 微点交流论坛 】立场无关※ ※ ※
2010-2-15 23:59
查看资料  发送邮件  发短消息   编辑帖子
385252080
新手上路





积分 6
发帖 6
注册 2010-2-15
#7  



  Quote:
Originally posted by littlefritz at 2010-2-15 23:36:
扫描和主防本来就是对立的,扫描需要收集样本分析后以迅雷不及掩耳盗铃之势传到终端,需要的是升级快。主防需要的是无样本,需要不升级或少升级。

扫描和主防本来就是对立的
我想问难道这世道编程的做软件 的就永远不能将他整合了?
我在想如果真的是这样的话操作系统是被怎样发明的啊
世上没有不可能只有你原不原去做

※ ※ ※ 本文纯属【385252080】个人意见,与【 微点交流论坛 】立场无关※ ※ ※
2010-2-16 00:19
查看资料  发送邮件  发短消息   编辑帖子
统一天下
禁止发言





积分 348
发帖 348
注册 2010-2-2
#8  

楼主看看这个:

云安全不是救世主 治本须主动防御

http://bbs.micropoint.com.cn/sho ... =%D4%C6%B0%B2%C8%AB


云安全就是最大的木马——站在用户的角度对云技术的批判

http://bbs.micropoint.com.cn/sho ... =%D4%C6%B0%B2%C8%AB


云安全不是微点的发展方向——传统杀毒软件已过时


http://bbs.micropoint.com.cn/sho ... =%D4%C6%B0%B2%C8%AB


云安全就是一个噱头,其技术根本没有大的改变。只是加速样本收集。

捕获样本——反病毒分析师分析——升级——查杀,还是特征码技术。

一个杀软公司有几个分析师?他们一天能分析几个?

※ ※ ※ 本文纯属【统一天下】个人意见,与【 微点交流论坛 】立场无关※ ※ ※
2010-2-16 00:26
查看资料  发送邮件  发短消息   编辑帖子
Legend
超级版主

超级版主



积分 77171
发帖 70170
注册 2005-10-29
#9  

微点主动防御软件网络版中,是可以这样的,将管理中心服务器下属的某微点主动防御软件客户端通过行为判断拦截然后提取到的特征码,上传到管理中心服务器,然后由管理员决定是自动分发到其它微点主动防御软件客户端还是手动分发。

互联网上的各个安装微点主动防御软件的电脑,由于各自的系统环境、软件环境十分复杂,不同的、相同的有害程序所产生的行为也有差异,并不适合笼统的将某台安装微点主动防御软件的电脑自动提取的特征码自动分发适用给其它电脑。
独立的微点主动防御软件客户端通过自身的程序行为实时监控判断、反病毒专家系统,自动分析判断和处理各类未知有害程序,结合更新我们服务器上的病毒库快速识别已知有害程序,可以有效的进行防御和查杀,请您放心使用!

对于已经感染病毒木马程序的系统,微点主动防御软件依然有很好的使用效果,在这种环境下,监测到有害的程序行为或者通过病毒库直接识别到有害程序时,一样会及时拦截处理的。

如果您对扫描方面有进一步使用需求的话,可以尝试使用我们现在正在公测的微点杀毒软件:www.micropoint.com.cn/beta

※文章所有权归【Legend】与【东方微点论坛】共同所有,转载请注明出处!※

微点官方认证新浪微博:欢迎进入 微点新浪微博
微点技术支持邮箱: support@micropoint.com.cn
给Legend发短消息
2010-2-16 00:35
查看资料  发短消息   编辑帖子
littlefritz
版主

微点帮帮团团长


积分 3505
发帖 3502
注册 2009-5-23
来自 微点帮帮团
#10  



  Quote:
Originally posted by 385252080 at 2010-2-15 23:59:
微点是否有自己的杀毒引擎?
有的话是否可以开发一个程序将主防时收集到的病毒加以分析,更新成病毒库呢?

微点杀毒软件为微点具有完全自主知识产权的杀毒引擎。技术和世界先进杀毒引擎差距不很大。

※ ※ ※ 本文纯属【littlefritz】个人意见,与【 微点交流论坛 】立场无关※ ※ ※

2010-2-16 00:39
查看资料  发送邮件  访问主页  发短消息  QQ   编辑帖子
 17  1/2  1  2  > 



论坛跳转:

可打印版本 | 推荐 | 订阅 | 收藏


[ 联系我们 - 东方微点 ]


北京东方微点信息技术有限责任公司 福建东方微点信息安全有限责任公司

闽ICP备05030815号