【問題】關於PC-cillin 2007的行為判斷功能 - 第2頁 - PCZONE 討論區

返回   PCZONE 討論區 > ▲ ADSL_CABLE_FTTH 寬 頻 上 網 討 論 > -- 防 駭 / 防 毒 版


PCZONE 討論區



通知

-- 防 駭 / 防 毒 版 不論你是使用固定 IP 或是 DHCP 一定都有機會被無聊的駭客入侵 , 來這裡跟大家作防駭以及防毒的心得與資訊分享。

會員
回覆: 【問題】關於PC-cillin 2007的行為判斷功能
它免疫防護內不是有四個功能
應用程式,註冊表防護....等四種都打勾 名稱不太記得 (目前在研究PCC2007所以是冠PCC2007)

很多種軟體開啟來執行都會問 開網頁也會一直問C:.......explorer允許拒絕忽略



上百次是誇張的說法 但是是一直問道讓人很煩
如果只開預設的那兩個就不會了


此篇文章於 2006-11-15 06:49 PM 被 harry_chang2003 編輯。.
回覆
You can call me sexy baby
回覆: 【問題】關於PC-cillin 2007的行為判斷功能
正常程序加入規則就好啦
我自己正常使用一天也不會出現一次(測試樣本的時候例外)
回覆
會員
回覆: 【問題】關於PC-cillin 2007的行為判斷功能
那PCC2007不就是繼KAV6.0後有行為判斷功能的防毒軟體
不知道還有哪一套有
回覆
會員
回覆: 【問題】關於PC-cillin 2007的行為判斷功能
如果把正常程序加入正常規則,很有可能會中毒,而自己不知已中毒,這是行為偵測弱點。其實,它很像一些Firewall,會一直提醒你有哪個應用程式在存取哪些東東,要你自己決定.....

很多防毒軟體都加入這些功能,有的稱為Host-based IPS。
回覆
會員
回覆: 【問題】關於PC-cillin 2007的行為判斷功能
卡巴斯基的行為判斷加入規則的動作是以當時的所有條件都成立的狀況下
( 施/受方 以及 動作行為 )
便不再進行詢問 而不是僅針對這個程式或者程序做所有動作的忽略 Bypass

因此若只要其中某一條件不相同的動作 要進行改變應用程式的行為的話
還是仍然會出現詢問的對話視窗

當然還是得提醒 沒有任何一個單一的免疫防護技術能夠擁有 100% 攔截惡意程式的效果
而行為模式攔截只是所有免疫防護技術中的一項技術

其優點:
- 相對的高偵測率(可高達 60-70%)。
- 眾所皆知並成效卓著的技術。
- 不需要頻繁的更新。
- 能偵測各種惡意軟體。
- 比起啟發式分析,僅需極少的 CPU 時間與其他資源。

缺點:
- 可能發生誤判。
- 行為判斷會詢問使用者許多問題並要求使用者進行互動回應。
- 需使用「修復」功能(在資訊收集階段,修復未發現的惡意程式碼所造成的系統改變)。
只有在可能需要執行可疑的程式時,才需使用行為判斷工具,例如在工作站上。

在所有偵測惡意軟體的免疫防護方法中,行為判斷工具是最受看好的技術。入侵偵防系統與啟發式分析也具有一定的實力,但必須先加以克服上述有關它們的缺點。然而,這些技術都無法單獨應付惡意程式,同時確保獲得最高的偵測率及最低的誤判率。只有利用整合式方法,結合不同的技術,才能達成此一定目標成效。

此篇文章於 2006-11-15 08:18 PM 被 kaspersky 編輯。.
回覆
You can call me sexy baby
回覆: 【問題】關於PC-cillin 2007的行為判斷功能
引用:
作者: sai7sai
如果把正常程序加入正常規則,很有可能會中毒,而自己不知已中毒,這是行為偵測弱點。其實,它很像一些Firewall,會一直提醒你有哪個應用程式在存取哪些東東,要你自己決定.....

很多防毒軟體都加入這些功能,有的稱為Host-based IPS。
你可以自定什麼動作時自動放行
假設IE開啟時行為判斷會提示
你只要把你手動開啟的這個動作設為接受
如果有其他程序會自行開啟IE,那麼行為判斷還是會提示你
跟一般的信任區域不同
不會因放行IE這個動作就讓其他病毒有機可乘


引用:
作者: sai7sai
那PCC2007不就是繼KAV6.0後有行為判斷功能的防毒軟體
不知道還有哪一套有
並不是喔,微點跟F-Secure 2007都有行為判斷
回覆
會員
回覆: 【問題】關於PC-cillin 2007的行為判斷功能
哦~原來pc-cillin2007一直跳出來的對話框是「行為判斷功能」所致的呀.....(我以為中毒...... )
之前用諾頓都沒有說~~~
回覆
會員
回覆: 【問題】關於PC-cillin 2007的行為判斷功能
諾頓跳出視窗問你要不要允許連線,算不算是一種行為判斷呢?
回覆
會員
回覆: 【問題】關於PC-cillin 2007的行為判斷功能
引用:
作者: Shader
諾頓跳出視窗問你要不要允許連線,算不算是一種行為判斷呢?

不算 那是裡面的防火牆

回覆


類似的主題
主題 主題作者 討論版 回覆 最後發表
【新聞】趨勢防毒服務GateLock營收首度超越PC-cillin 天氣預報 -- 防 駭 / 防 毒 版 5 2004-02-17 03:17 AM
【求助】PC-cillin 2003 ms90272 -- 其 他 軟 體 討 論 版 1 2002-10-20 03:52 PM
【閒聊】PC-cillin 流浪者~MIT -- 其 他 軟 體 討 論 版 4 2002-08-22 11:18 PM
【求助】PC-cillin fish31540 -- 其 他 軟 體 討 論 版 1 2002-08-21 05:34 PM
要如何完全關閉PC-Cillin 2002的防火牆?? dadgotohell -- 其 他 軟 體 討 論 版 1 2002-08-04 11:07 PM






 XML   RSS 2.0   RSS 
本站使用 vBulletin 合法版權程式
站務信箱 : [email protected]

本論壇所有文章僅代表留言者個人意見,並不代表本站之立場,討論區以「即時留言」方式運作,故無法完全監察所有即時留言,若您發現文章可能有異議,請 email :[email protected] 處理。