主動防禦與NOD32的啟發式防毒有區別嗎

2023-02-28 07:00:05 字數 3009 閱讀 7360

1樓:2008滄海

國內做的好的主防有微點主動防禦。

啟發的話,有eset,小紅傘。

兩個那個好。業界都沒有統一的說法。

2樓:阿童木與星星

很難說那個先進,各有各的好處吧,我現在的搭配就是啟發+主動防禦。

用的小紅傘(啟發)+微點(主防)

3樓:網友

只能說主動防禦空間更大,可以手動設定,修改規則。

高啟發引擎是預設的,最多調一個低、中、高階別。

主動防禦一般會內建一個規則,但是可以修改,對使用者的要求也更高一些。哪個效果好,就看使用者會不會修改。

4樓:啤酒二瓶

我覺得把這些結合起來是最好的,360防毒軟體現在就是這樣的,360自主研發的qvm人工智慧引擎,再加上原有的雲查殺引擎、bitdefender反病毒引擎以及主動防禦引擎,採用四引擎防毒,對最新的木馬病毒查殺能力是很好的。

5樓:倪豫葉羽

效果上看各有各的好處吧,實際上,主動防禦是先出現的,啟發式引擎是後出現的。按照時間先後來說,應該是啟發引擎比較好。效果上看,啟發引擎比較佔資源,而主動防禦不是很佔資源,就是監控的多,提示的也多。

6樓:匿名使用者

nod32我在用這個殺軟!啟發式防毒是他的核心技術。虛擬機器的技術讓它的主動防禦成為不可缺少的一部份。

7樓:剎那理想

3l4l。。。水軍死一戶口本啊。

8樓:匿名使用者

可以說各有各的好處:啟發式防毒重點於已知病毒的變種,是根據特徵碼來進行防毒的,防毒速度快;但主動防禦的有點在於對已知和未知病毒先在虛擬空間中進行模擬,判斷起是否是病毒,查毒速度慢些,但查殺能力強。

9樓:西海岸實驗室

兩個負責的方面不一樣,主動防禦類似hips,依靠行為進行判斷。

啟發式就有點學習型的意思,在之前掃描分析的基礎上對掃描物件進行一定程度的智慧判斷。

沒有先進不先進的比較方法,現在一般都會兩者共用。

高啟發與主動防禦的區別?

10樓:匿名使用者

啟發式掃描是通過分析指令出現的順序,或組合情況來決定檔案是否感染,每個物件都要檢查,這種方式查毒效果是最高的,但也最可能出現誤報。 其實就是分析物件檔案與病毒特徵庫中的病毒原碼進行比較,當二者匹配率大於某一值時(通常這一值較小,所以容易誤報),防毒軟體就會將其列為可疑檔案以進行下一步的除理。這就是所謂啟發式防毒。

「主動防禦」主要包括兩個方面。一是在未知病毒和未知程式方面,我們通過「行為判斷」技術,開發出了「危險行為監控」、「行為自動分析和診斷」等技術。這些技術從動態和靜態兩個角度來判定程式的行為特徵,可以識別大部分未被截獲的未知病毒和變種。

除了識別未知病毒和變種之外,我們大力強化了系統漏洞管理模組。一方面,該模組強制掃描、主動修補系統漏洞,這樣的話,在相應的病毒乃至攻擊**出現之前,我們就堵死了它的傳播和攻擊渠道。另一方面,我們將對漏洞攻擊行為進行監測,這樣可以防止病毒利用系統漏洞對其它計算機進行攻擊,從而阻止病毒的爆發。

主動防禦和啟發式掃描的區別

11樓:匿名使用者

我姑且這麼一說,你姑且這麼一聽。

防禦是攔截未知或指定動作,啟發是將未知的可疑檔案上傳。針對的物件不同。

12樓:匿名使用者

主動防禦的意思是:他隨時隨地都保持著防禦的功能,如你的電腦系統過老漏洞過多,有著會被入侵的可能他可防禦你不被攻擊。

啟動掃描:只把你所執行的軟體或系統自動執行的軟體或程序進行掃描一次。

樓主所說的軟體一定是卡巴斯基吧,本軟體是目前世界上防毒防禦最好的,本人現也裝此軟體。

主動防禦軟體和防毒軟體有什麼區別

啟發式、主動防禦、hips的區別?

13樓:匿名使用者

傳統的防毒是基於特徵碼比對的,即殺軟廠商發現一個病毒,分析它的**,並從中提取一段作為其特徵加入病毒庫。

後來,一方面,這種方法使得病毒查殺永遠滯後於病毒發展;另一方面,隨著加殼技術的發展,特徵碼越來越難以發揮作用,所以發展起了啟發式防毒等方法。

啟發式防毒就是,不知道某個程式是否病毒,可以先虛擬出一個環境,讓它先執行一會(執行的程度取決於虛擬的水平,因為虛擬是很耗資源的,因此它的使用註定不會很充分,可以想象如果每執行一個程式就先執行一個完全的虛擬機器,那沒人能受得了)如果它是加殼病毒,執行時他會自動脫殼,這樣,就會被特徵碼比對發現。可以說,啟發式防毒主要是針對加殼病毒木馬的,它常被稱為虛擬防毒技術。如果虛擬技術用於程式保護(讓程式在虛擬的環境中執行),也被稱為「沙盤」。

主動防禦就是,安全軟體監控程式的所有行為,併為某種行為規定一定的權值,一個未知程式行為的總權值如果超過一定危險值,就可以被判病毒。

比如我規定危險值達到5可以被判病毒。

1:程式a試圖開機啟動(危險+1,讓它繼續執行),試圖把自己拷貝到每個碟符下(危險+2,讓它繼續執行),試圖中止程序(危險+2,達到5的危險限定,認為它是未知病毒,清除它的操作,並將其隔離)。

2:程式b試圖執行format c:\(格式化系統盤(當然,在windows系統下是格不了的,只是舉個高危例子),高危行為,危險+5,直接將其判為病毒並隔離。)

hips是「基於主機的入侵防禦系統」,它和主動防禦的區別是它監控程式行為並向你請求允許,如果你拒絕,程式的程序將會被其結束,但程式(如果是危險的),並不被其刪除(當然,某些智慧hips也有根據行為判斷程式危險值的功能,危險程式會被其隔離,但理論上的純hips並不這麼做)。而主動防禦並不向你請求允許,只是默默的監控並計算權值,根據權值採取行為。

çëîê鱶¾èí¼þµäæô·¢ê½ºí¸ß¼¶æô·¢ê½óðê²ã´çø±ð

什麼是啟發式防毒,主動防禦技術介紹。

nod32µäæô·¢ê½é¨ãèºí¸ß¼¶ê½æô·¢ê½é¨ãèóðê²ã´çø±ð?

NOD32無法解除安裝,nod32無法安裝

在控制面板中的刪除中解除安裝,很好的啊,再用windos優化大師優化一下,剩餘的垃圾也就沒了提升你的電腦的速度。樓主,別急。你是要把這些都完全解除安裝是不是?那麼不妨試試 檔案粉碎 吧。開啟360安全衛士 高階 高階工具集 檔案粉碎機 新增檔案 然後找到你要解除安裝的這些檔案,點確定,然後選擇粉碎這...

nod32開機慢,NOD32開機速度慢

沒有必要的,因為1.那個圖示占用時間是指nod在啟動,不是說你的電腦啟動慢而是nod啟動慢,但是nod確實啟動慢,不止nod,別的防毒軟體比nod更慢,所以是正常現象 2.難道開機非要快那麼半分鐘那麼重要?你啟動個遊戲還等半天呢3.如果取消顯示畫面,那麼啟動計算機的時候nod也是會啟動的,只不過沒有...

nod32和卡巴斯基哪個好,NOD32和卡巴斯基哪個好

都不錯首先,先bs下 複製貼上 流 首先和你說下各自的優缺點 卡巴斯基 自我防護能力好防毒能力強勁,又有可以說是世界上最全的病毒庫和最塊的殺軟更新速度 一小時一次 缺點是佔資源多,誤殺大,容易造成系統崩潰 nod32 自我防護能力好,體積小,速度塊,可以說是世界上最快速的殺軟,掃描硬碟時你可以做其他...