1   1  /  1  页   跳转

[求助] 云安全是通过MD5来查询的吗

云安全是通过MD5来查询的吗

云安全是通过MD5来查询的吗

另外 可以可以自己定位要云查杀哪个文件夹内的东西

用户系统信息:Mozilla/4.0 (compatible; MSIE 6.0; Windows NT 5.1; SV1; .NET CLR 2.0.50727; .NET CLR 1.1.4322; MAXTHON 2.0)
分享到:
gototop
 

回复:云安全是通过MD5来查询的吗

云安全和查询没啥关系哈
云安全是软件按照规律本机搜索相关可疑文件上报,然后分析是否是病毒文件
http://317058404.home.qq.com
gototop
 

回复:云安全是通过MD5来查询的吗

我猜想应该是根据文件的动作来判断的~ 有可疑动作,那就上报~ 另外云安全不能手动定位扫描~ 不过会在后台全方位自动扫描并自动上报
您好,您所拨打的用户已关机,请稍后再拨,如要留言请回复1,如要求视频请回复2,如闲得蛋疼请回复3后就近联系当地医院预约割蛋手术,尿频尿急请直接上厕所并服用三金片
gototop
 

回复:云安全是通过MD5来查询的吗

不是的。
云安全注重的是特征的提取和分析,也就是说,仅仅对于动态行为而言。静态文件有瑞星原有的病毒库进行监控,而云安全更加关心的是,动态的进程是否存在威胁行为。

一点点的激情,一点点的执着,让我一步一步的走入了自己梦寐以求的行业。从一个学校里年少轻狂的孩子,成为了一名信息安全的研发工程师。从只知道写代码,真正开始慢慢的去思考、设计和实现一种技术、一种算法、一个模块、一个软件乃至一个系统。
人生本来就该不断的追求梦想,不断的跨过一个又一个不可能穿越的鸿沟。别人看来,我很疯狂,但我笑了,人生能有几回疯?真正疯狂的人是不计后果的向前冲的,至少我还不是。我所想的,只是别人不敢想的。我所做的,只是别人不敢做的。一个一个虚无缥缈的事物,都必须是有一个一个疯狂的人逐渐的具体和完善。但愿我是这样的人,我只愿做这样的人。
gototop
 

回复:云安全是通过MD5来查询的吗

to:云安全是通过MD5来查询的吗

什么是瑞星的云安全?
“瑞星云安全”系统已经拥有超过1亿的活跃用户,这些用户所遇到的安全问题都会实时传送到服务器上,从而成为“云安全”系统的探测节点。瑞星服务器通过分析、处理这些用户传来的信息,可以主动的感知探测互联网上盗号木马、病毒等来源,通过自动收集器直接对病毒来源进行下载分析,从而做到在用户感染病毒前,提前感知、分析、处理最新的病毒样本,预见并帮助用户防范新木马、病毒等,从而降低木马侵袭的风险。

瑞星云安全的运行模式:
     “瑞星的服务器会不断扫描互联网上的网站,发现某个网页被侵入后,会自动提取其中包含的木马样本。然后服务器会对病毒体进行分析,从中提取出这个木马的网络升级地址(网络木马的散播源头)。这个地址会被加入防火墙和卡卡的黑名单中,从而彻底截断该病毒的升级途径。而且,由于黑客散播的木马通常使用同一服务器,因此,只要屏蔽一台服务器,就可以截断成千上万个木马的传播和升级。”

to:另外 可以可以自己定位要云查杀哪个文件夹内的东西
  不可以
gototop
 

回复: 云安全是通过MD5来查询的吗

不过从目前来看 云安全似乎就只是个恶意网址的搜集系统而已
gototop
 

回复:云安全是通过MD5来查询的吗

LS的应该再深入了解下,单纯搜集恶意网址是没有多大作用的。
gototop
 

回复: 云安全是通过MD5来查询的吗

我看云安全是通过日志来搜集相关病毒等信息。因为瑞星每隔一段时间就会起动LOG2FILE.EXE,看名字就知道是日志到文件的意思。想必这个程序就是把日志保存为文件上传给瑞星服务器。
gototop
 

回复:云安全是通过MD5来查询的吗

晕安全
我喜欢图片PSP
gototop
 

回复: 云安全是通过MD5来查询的吗



引用:
原帖由 有问题找我 于 2009-2-11 13:47:00 发表
LS的应该再深入了解下,单纯搜集恶意网址是没有多大作用的。


你自己看下云安全释疑  它自己说的 基本就是恶意网址库了
gototop
 
1   1  /  1  页   跳转
页面顶部
Powered by Discuz!NT