Keresés

Hirdetés

Új hozzászólás Aktív témák

  • szaki26a

    aktív tag

    válasz blattida #18037 üzenetére

    Jó lenne, ha legalább az alapokkal tisztában lennél, mielőtt nyilatkozol, nézd meg amit linkeltem.
    Offline módban is működik az eseményeken alapuló viselkedés analízis, nincsen szüksége felhőre hozzá.
    És ami még fontosabb a nem rollbackelhető változtatásoknál kapsz egy üzenetet, hogy sajnos nem megbízható program akart nem visszaállítható változtatásokat eszközölni a gépen, ezért a futása fel lett függesztve. Ez egyébként szintén benne van a linkelt anyagban.
    Egyetlen fontos előny, ha van, internet nem kell megvárni a futó programról, míg elég gyanús tevékenység összegyűlik. Ha másik gépen már megtette és az már jelentette a felhőnek, akkor blokkolni lehet még indulás előtt.

    UI: Közepes eredmény pl. CIS, AVIRA, stb. Bár ezek a TESZT környezetben jól szerepelnek, valójában mindig a vírusok után kullognak, míg be nem gyűjtik a mintát és ki nem adják hozzájuk a frissítést.
    A legnagyobb gond azonban, hogy a 0-day védelmük teljesen statikus és tesztelhető. Ezért indult el a comodo is a 6 os verzióval ebbe az irányba 2013 ban. Majd 3-5 év múlva nem csak a felszínt karcolgatják a témában.

    [ Szerkesztve ]

Új hozzászólás Aktív témák