Страница 1 из 2 12 Последняя
Показано с 1 по 20 из 31.

Поведенческие анализаторы

  1. #1
    Full Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для Ivaemon
    Регистрация
    16.06.2008
    Сообщений
    253
    Вес репутации
    118

    Поведенческие анализаторы

    Кто какие посоветует программы - поведенческие анализаторы? Пробовал только 2 - Norton AntiBot и PC Tools ThreatFire (бывший CyberHawk), но так и не довелось удостовериться в их надёжности.
    В ThreatFire ещё встроен неотключаемый антивирусный сканер PC Tools с регулярно обновляющимися базами, который мешает понять, что к чему.
    Может быть, кто-то тестил их или знает нечто получше?
    Последний раз редактировалось Ivaemon; 13.08.2008 в 14:17.

  2. Реклама
     

  3. #2
    Global Moderator Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    12.10.2004
    Адрес
    Смоленск
    Сообщений
    6,179
    Вес репутации
    3380
    Цитата Сообщение от Ivaemon Посмотреть сообщение
    Кто какие посоветует программы - поведенческие анализаторы? Пробовал только 2 - Norton AntiBot и PC Tools ThreatFire (бывший CyberHawk), но так и не довелось удостовериться в их надёжности. Может быть, кто-то тестил их или знает нечто получше?
    KIS 2009. Он эмулирует запуск программы перед ее реальным запуском, изучает ее поведение и по системе правил оценивает опасность и вредоносность ... так называемый SR - рейтинг. Если рейтинг выше заданного порога, то выдается алерт или программа запускается и HIPS автоматом "подрезает" ее права, считая программу недоверенной. Достоинство такого подхода - поведенческий анализ программы изучается в "виртуальной среде" до ее запуска, а не по факту ее работы...

  4. #3
    Full Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для Ivaemon
    Регистрация
    16.06.2008
    Сообщений
    253
    Вес репутации
    118
    Олег, спасибо, но хотелось бы услышать о специализированных утилитах, не входящих в какой-либо комбайн безопасности.

  5. #4
    Global Moderator Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    12.10.2004
    Адрес
    Смоленск
    Сообщений
    6,179
    Вес репутации
    3380
    Цитата Сообщение от Ivaemon Посмотреть сообщение
    Олег, спасибо, но хотелось бы услышать о специализированных утилитах, не входящих в какой-либо комбайн безопасности.
    Специализированных мало ... так как размышление о защите ПК рано или поздно приводит к комбайну, как на него не смотреть ... (причина проста - продетектив зловредное поведение утилите потребуется лечилка + блокиратор, что-то типа HIPS. Для мониторинга сетевой активности нужен Firewall - так как мало мониторить, нужно еще и блокировать передачу данных со стороны программы, которая подозрительно себя ведет. Плюс потребуется сигнатурная база для опознания известных легитимных приложений - чтобы не фолсить на них. И т.п. ....). А если брать тот-же Norton AntiBot, то по поведению он если узнает одного зловреда из десяти, то и то хорошо - я его тестировал, интересно же, как он работает...

  6. #5
    External Specialist Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для priv8v
    Регистрация
    26.06.2008
    Сообщений
    1,373
    Вес репутации
    1236
    но если вы все-таки не хотите следовать здравым советам Олега, то почитайте вот эту тему:
    http://virusinfo.info/showthread.php?t=24630
    тут немного высказались на тему ХИПСов.
    можете продолжить ту тему если хотите...
    Тут на форуме много хороших людей, которые неравнодушны к теме ПДМ экранов - они помогут.
    Хотя комбайн (имхо) лучше

  7. #6
    Full Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для Ivaemon
    Регистрация
    16.06.2008
    Сообщений
    253
    Вес репутации
    118
    Дело в том, что есть у меня комбайн... Собрал его из хорпоших антивируса+фаера с хипсой+антиспая+антиспама. Не хватает поведенческого анализатора.
    Венрнее, стоит сейчас ThreatFire, но вижу в основном попытки сигнатурного детекта. Согласитесь, что, имея Авиру Антивир Премиум, как-то не испытываешь потребности в сигнатурном детекте PC Tool.
    Значит, Нортон Антибот не особо хорош. Вроде бы он заточен на отлов ботов, что есть хорошо - неохота оказаться в числе невольных участников какой-нибудь DOS-атаки...
    А что насчёт Виндоуз Дефендера?

  8. #7
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для SDA
    Регистрация
    07.01.2005
    Адрес
    Москва
    Сообщений
    7,168
    Вес репутации
    3162

  9. #8
    Full Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для Ivaemon
    Регистрация
    16.06.2008
    Сообщений
    253
    Вес репутации
    118
    Кстати, вот здесь: http://www.safensoft.ru/security.phtml?c=577 - о тесте, где нортон антибот - лидер проактивной защиты (??).

  10. #9
    Expert Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    06.12.2004
    Сообщений
    927
    Вес репутации
    415
    Так что именно нужно, ты уж определись- поведенческий анализатор или поведенческий блокиратор? Один к другому мало какре отношение имеет.
    http://www.softsphere.com - DefenseWall, DefencePlus

  11. #10
    Full Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для taloran
    Регистрация
    11.12.2006
    Сообщений
    134
    Вес репутации
    49
    Цитата Сообщение от Ivaemon
    Дело в том, что есть у меня комбайн...Собрал его из хорпоших антивируса+фаера с хипсой+антиспая+антиспама. Не хватает поведенческого анализатора.
    Венрнее, стоит сейчас ThreatFire, но вижу в основном попытки сигнатурного детекта. Согласитесь, что, имея Авиру Антивир Премиум, как-то не испытываешь потребности в сигнатурном детекте PC Tool.
    Значит, Нортон Антибот не особо хорош. Вроде бы он заточен на отлов ботов, что есть хорошо - неохота оказаться в числе невольных участников какой-нибудь DOS-атаки...
    Значит, Нортон Антибот не особо хорош. Вроде бы он заточен на отлов ботов, что есть хорошо - неохота оказаться в числе невольных участников какой-нибудь DOS-атаки...
    А что насчёт Виндоуз Дефендера?
    Как-то интересно у вас получается. Собрали "комбайн гибридный", по вашим же слова хороший. И что-то ещё хочется
    Так обвешайтесь HIPS-ами под завязку. Благо их много. Можете ещё виртуалку поставить. Для почти 100% гарантии и "полного комплекта". Например Returnil Virtual System

  12. #11
    Full Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для Ivaemon
    Регистрация
    16.06.2008
    Сообщений
    253
    Вес репутации
    118
    Как-то интересно у вас получается. Собрали "комбайн гибридный", по вашим же слова хороший. И что-то ещё хочется
    Честно говоря, не понял юмора
    (Кстати, слова "хороший" я про свой комбайн не говорил)
    Цитата Сообщение от rav Посмотреть сообщение
    Так что именно нужно, ты уж определись- поведенческий анализатор или поведенческий блокиратор? Один к другому мало какре отношение имеет.
    А в чём принципиальная разница?
    Последний раз редактировалось Ivaemon; 14.08.2008 в 15:50.

  13. #12
    Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    27.08.2006
    Сообщений
    2,453
    Вес репутации
    0
    Поведенческий анализатор и поведенческий блокиратор
    Цитата Сообщение от Ivaemon Посмотреть сообщение
    А в чём принципиальная разница?
    http://av-school.ru/wiki/index.php/%...82%D0%BE%D1%80
    Поведенческий анализатор сосредоточится не настолько на правила блокировки, а больше на исключения, чтобы дать возможность корректно работать тем программам, которые в процессе выполнения своей задачи возможно не вписываются в очень жёсткие правила.
    Недостатком поведенческих блокираторов является ложное срабатывание на действия определённых программ. Кроме того, для принятия окончательного решения о вредоносности приложения требуется вмешательство пользователя, который может не знать на самом деле, что делать.

    Paul
    Последний раз редактировалось XP user; 14.08.2008 в 16:54.

  14. #13
    Full Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для Ivaemon
    Регистрация
    16.06.2008
    Сообщений
    253
    Вес репутации
    118
    Paul, спасибо! Тогда, конечно, я имею в виду блокиратор.

  15. #14
    Expert Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    06.12.2004
    Сообщений
    927
    Вес репутации
    415
    Тогда какого типа блокиратор интересует? На основе поведенческих сигнатур или песочница?
    http://www.softsphere.com - DefenseWall, DefencePlus

  16. #15
    Full Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для Ivaemon
    Регистрация
    16.06.2008
    Сообщений
    253
    Вес репутации
    118
    Цитата Сообщение от rav Посмотреть сообщение
    Тогда какого типа блокиратор интересует? На основе поведенческих сигнатур или песочница?
    rav, первое.

  17. #16
    Expert Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    06.12.2004
    Сообщений
    927
    Вес репутации
    415
    Тогда читай здесь wiki.castlecops.com, пункт "Smart expert based Behavior blockering". Там практически все они описаны.
    http://www.softsphere.com - DefenseWall, DefencePlus

  18. #17
    Geser
    Guest
    rav
    Offtop А хелп у defensewall все же оставляет желать лучшего...

  19. #18
    Full Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для Ivaemon
    Регистрация
    16.06.2008
    Сообщений
    253
    Вес репутации
    118
    Цитата Сообщение от rav Посмотреть сообщение
    Тогда читай здесь wiki.castlecops.com, пункт "Smart expert based Behavior blockering". Там практически все они описаны.
    rav, не нашёл указанного пункта по адресу. Разве что вот это: http://wiki.castlecops.com/HIPS/IDP_programs/services

    (добавил позже) нашел: http://wiki.castlecops.com/Lists_of_...avior_blockers
    Интересно, что здесь много прог, которые не являются поведенческими блокираторами. Просто собраны все хипсы, в основном контролирующие процессы на исполнение.
    Интересный опыт, судя по всему, PrevX2: весь нашпигован разными эвристиками.))))
    Последний раз редактировалось Ivaemon; 15.08.2008 в 23:19.

  20. #19
    Expert Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    06.12.2004
    Сообщений
    927
    Вес репутации
    415
    Цитата Сообщение от Ivaemon Посмотреть сообщение
    rav, не нашёл указанного пункта по адресу. Разве что вот это: http://wiki.castlecops.com/HIPS/IDP_programs/services
    Сорри, моя ошибка. Правильный линк вот: http://wiki.castlecops.com/Different...urity_software

    Добавлено через 2 минуты

    Цитата Сообщение от Geser Посмотреть сообщение
    rav
    Offtop А хелп у defensewall все же оставляет желать лучшего...
    Ты какой смотрел, от 2.xx веток или 1.хх? Если 2.хх- буду признателен за конструктивную критику и предложения по улучшению.
    Последний раз редактировалось rav; 15.08.2008 в 23:33. Причина: Добавлено
    http://www.softsphere.com - DefenseWall, DefencePlus

  21. #20
    Full Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для taloran
    Регистрация
    11.12.2006
    Сообщений
    134
    Вес репутации
    49
    Цитата Сообщение от Ivaemon Посмотреть сообщение
    Честно говоря, не понял юмора
    (Кстати, слова "хороший" я про свой комбайн не говорил)
    Ошибаетесь, говорили - "из хорпоших антивируса+фаера с хипсой+антиспая+антиспама"

    Юмор в том, что у вас уже достаточно ПО для защиты. Например антишпиён не нужен особо, но тут уж дело вкуса и удачного выбора.
    Так что вы хотите? Защиты, максимально приближенной к 100%? Так ОС настраивайте - 2/3 защиты примерно приходиться на неё.
    Хотите, чтобы HIPS-ов было много? Так поставьте себе SSM и ProSecurity. Рядышком DefenceWall.
    И будет вам счастье Если вы именно этого хотели примерно

Страница 1 из 2 12 Последняя

Похожие темы

  1. Ответов: 1
    Последнее сообщение: 07.11.2010, 09:51
  2. Safe'n'Sec - поведенческий анализатор
    От Участковый в разделе Другие программы по безопасности
    Ответов: 24
    Последнее сообщение: 21.10.2006, 18:06
  3. Анализаторы кода в антивирусах
    От Andrey в разделе Антивирусы
    Ответов: 0
    Последнее сообщение: 05.01.2005, 09:13

Свернуть/Развернуть Ваши права в разделе

  • Вы не можете создавать новые темы
  • Вы не можете отвечать в темах
  • Вы не можете прикреплять вложения
  • Вы не можете редактировать свои сообщения
  •  
Page generated in 0.01240 seconds with 24 queries