請問卡巴斯基網友,KAV真的準備放棄啟發式偵測嗎 - 第 6 頁

第 6 頁,共 6 頁 首頁首頁 ... 4 5 6
顯示結果從第 51 筆 到 53 筆,共計 53 筆
  1. #51
    會員
    註冊日期
    2006-11-29
    所在地區
    FTTB 10M/2M
    討論區文章
    99

    回覆: 請問卡巴斯基網友,KAV真的準備放棄啟發式偵測嗎

    引用 作者:esjustin
    在下最近想出一個降低啟發式誤判的方法:增強威脅資料庫,因為只要資料庫越大,需要啟發式的比率就越小,誤判的比率也就越小...
    所以Kaspersky病毒庫相較於其他大部分防軟龐大阿!
    的確是比較不會誤判,因為是經過分析、確定後才加入病毒庫
    缺點是未知新病毒出現後,有人遇到、回報加入病毒庫後,也才能偵測到,沒有在病毒庫中的就沒辦法了...這也是NOD32比KAV要好的地方,新病毒可能NOD32會比KAV早偵測到(雖然有誤判的機會)
    這沒有必要想吧?

  2. #52
    會員
    註冊日期
    2006-05-24
    所在地區
    CABLE
    討論區文章
    533

    回覆: 請問卡巴斯基網友,KAV真的準備放棄啟發式偵測嗎

    引用 作者:esjustin
    Panda的HIPS比Kaspersky還成熟,只是為了自動化而捨棄一些規則...

    事實上,免疫防禦沒有甚麼誤判不誤判,只是有可疑行為就報,因此沒有誤判之說...

    相較於,大部分的啟發式都會有誤判,而且越想要攔截到越多未知威脅,誤判率就越高,只是需要適度調整...
    還是有部分廠商啟發式誤報率很低,各憑技術,有些廠商為了提高啟發式引擎就隨便亂報

    行為判斷還算是一種新技術,缺點還是有有一點點大,希望以後能多改進

  3. #53
    會員
    註冊日期
    2006-05-24
    所在地區
    CABLE
    討論區文章
    533

    回覆: 請問卡巴斯基網友,KAV真的準備放棄啟發式偵測嗎

    引用 作者:esjustin

    在下最近想出一個降低啟發式誤判的方法:增強威脅資料庫,因為只要資料庫越大,需要啟發式的比率就越小,誤判的比率也就越小...
    病毒庫越大?那新病毒該如何防範?更新病毒庫也是需要時間的!!所以還是需要啟發式的一點作用

第 6 頁,共 6 頁 首頁首頁 ... 4 5 6

類似的主題

  1. 回覆: 6
    最後發表: 2006-11-02, 06:38 PM
  2. 提供卡巴斯基網友一個解決防毒軟體啟發式偵測誤報的方案
    作者:hn1271n 所在討論版:-- 防 駭 / 防 毒 版
    回覆: 3
    最後發表: 2006-10-25, 04:37 PM
  3. 請問卡巴斯基網友有關i-checker的問題
    作者:hn1271n 所在討論版:-- 防 駭 / 防 毒 版
    回覆: 3
    最後發表: 2006-10-20, 04:59 PM
  4. 請問卡巴斯基網友一個問題
    作者:hn1271n 所在討論版:-- 防 駭 / 防 毒 版
    回覆: 14
    最後發表: 2006-10-07, 01:17 PM
  5. 請問卡巴斯基網友在嗎,我有事情想請教你
    作者:hn1271n 所在討論版:-- 防 駭 / 防 毒 版
    回覆: 3
    最後發表: 2006-09-26, 01:46 PM

 

此網頁沒有從搜尋引擎而來的訪客

發表文章規則

  • 不可以發表新主題
  • 不可以回覆文章
  • 不可以上傳附加檔案
  • 不可以編輯自己的文章
  •