12345678»   1  /  13  页   跳转

[讲义] 2010年2月1日[2010版瑞星杀毒软件]-讲义

2010年2月1日[2010版瑞星杀毒软件]-讲义

2010年2月1日[2010版瑞星杀毒软件]-讲义

讲师:万事达

本次课程答疑时间:2010年2月1日(周一)14:00-16:00

提问方式:回复本帖提问(即跟帖),不要通过QQ群提问!

本次课程作业:无

瑞星杀毒软件2010版讲义:http://bbs.ikaka.com/showtopic-8642789.aspx


用户系统信息:Mozilla/4.0 (compatible; MSIE 7.0; Windows NT 5.1; Trident/4.0; User-agent: Mozilla/4.0 (compatible; MSIE 6.0; Windows NT 5.1; SV1; http://bsalsa.com) ; InfoPath.2; MAXTHON 2.0)
分享到:
gototop
 

回复:2010年2月1日[2010版瑞星杀毒软件]-讲义

大沙发!


提问,首先是关于云安全,云安全的定义是通过大量的客户端(瑞星用户)对网络中软件行为的异常监测,获取互联网中木马恶意程序的最新信息,推送到server端进行自动分析和处理,再把病毒和木马的解决方案发到每一个客户端。

我想问的是,
1:杀软是怎样辨别瑞星用户中的文件是可疑文件的?(即不确定的文件,就是要上传server端进行分析的文件)
2:是不是每一个可执行文件都要进行扫描,还有上传样本是以什么形式上传的?
3:这样是不是会占用用户的网络资源,还有对文件的分析会不会影响到用户的xxx?
4:server端是指的什么?是瑞星的工程师手动的分析,还是电脑分析?

5:智能提速中,瑞星又是怎样确定为无毒文件的?是靠数字签名吗?

6:还有就是如果瑞星把可疑文件删除了,但是用户怀疑是误杀,要怎么找回来?

7:系统加固是不是类似于组策略之类的规则来达到防御的目的呢?也就是说,对指定的程序进行行为分析,限制一些瑞星默认为危险的动作?
8:刚才在测试了下,手动开启了Telnet和远程协助瑞星默认这些不是危险动作吗?Telnet服务系统默认都是禁用的服务,若是利用这些服务远程登录的话瑞星会不会也主动的提示或者说拦截危险动作?

9:还有关于病毒库U盘备份工具的使用,我还是不很清楚怎么制作,关于Linux系统也不是很了解,Linux引导杀毒盘也不是很明白,希望万事达老师能详细的讲解下。
最后编辑jks_风 最后编辑于 2010-02-01 14:08:38
gototop
 

回复: 2010年2月1日[2010版瑞星杀毒软件]-讲义

提问:
1)智能提速中提到不会查杀确认无毒的文件,这个是怎么实现的,是建立了一个数据库,记录下已经查杀的文件状态么,那如果随着使用时间的增加,这个数据库增大,会不会反而拖慢速度?
2)邮件监控里只监控了smtp,pop现在很多应用也支持IMAP发送邮件了,请问是否支持,是直接将IMAP端口993加入列表就可以么?
Kaisir.Wang的部落格
http://kaisir.cn
gototop
 

回复:2010年2月1日[2010版瑞星杀毒软件]-讲义

那就板凳吧 哎
问题 linux引导杀毒盘是什么 是能运行在linux系统下杀毒么
最后编辑完颜无泪 最后编辑于 2010-02-01 15:18:54
gototop
 

回复 3F Kaisir 的帖子

个人觉得,智能提速应该是在瑞星确认某文件无毒的情况下,自动记录该文件的MD5值或者哈希值,形成一个文件缓存。下次再扫描时,直接进行MD5或哈希值比对,如果没有变化就跳过去不在扫描,以此实现智能提速。

第二个问题等老师来回答
如果答错了不要怪我哦~
gototop
 

回复 5F 战雨晨 的帖子

首先谢谢雨晨兄的答复,记录MD5或Hash确实可以保证文件不被修改,可是那个记录文件会随着使用越来越大,查找时间也会增多 这样反而不会降低查杀时间的说~
Kaisir.Wang的部落格
http://kaisir.cn
gototop
 

回复 3F Kaisir 的帖子

我觉得有些问题涉及瑞星内部专利,机密,这样问瑞星应该不会完全把他们的技术公布出来。。这样其他安全公司都能把瑞星的技术掌握了。。
gototop
 

回复:2010年2月1日[2010版瑞星杀毒软件]-讲义

我想是导入日志文件吧
gototop
 

回复 6F Kaisir 的帖子

呵呵,不客气。其实这个数据库也不会太大,如果超出一定范围的话可以借助“云安全”在线形成一个“云端数据库”,所有用户共享,类似于一个白名单。现在的mcafee月神技术就是利用这个方法的
gototop
 

回复:2010年2月1日[2010版瑞星杀毒软件]-讲义

长知识学文化喽~~!
gototop
 
12345678»   1  /  13  页   跳转
页面顶部
Powered by Discuz!NT