dong0022 - 2012-3-11 9:16:00
没人说系统加固不好,我很早就说了系统加固只是辅助行为分析做点动作拦截,拦截重点在行为防御上。
这个不是瑞星故意不做好,如果加强系统加固拦截动作太多,弹窗会点到手抽筋。如果hips接入云,做成云主防行为分析就可以去掉了。
360的云主防和QVM融合后的威力都看的到,关键是瑞星要不要跟风做?论用户量瑞星现在已经远不如360了,而做云的基础就是用户量和服务器数量。
瑞星的单步+多步架构很好,融入云后误报也不会很多,最后最重要的是这个是瑞星自己的特色!而且防御能力也不差
红到时 - 2012-3-11 9:35:00
只要有合理的排除和规则,弹窗会点到手抽筋的情况毕竟太少了,如果有导入规则、运用通配符就会好用的多
dong0022 - 2012-3-11 11:27:00
通配符从2010版就说要加,您看加了吗?防御架构就是行为分析为主,单步hips辅助拦截点动作。
这是官方决策,咱俩在这讨论没用!我的意思已经表达的再明白不过了,您说系统加固为抑制、灭活?希望您说之前建立在实践的基础之上,单开系统加固最高,拦截点并不全面,很多病毒照样最后能启动运行,系统加固不是完整hips,不是每个点都拦截。
不说了,您认为怎样就怎样吧。
瑞星工程师12 - 2012-3-12 13:32:00
建议已收集反馈。感谢您对瑞星的支持!
© 2000 - 2025 Rising Corp. Ltd.