Re: [情報] WanaCrypt0r勒索病毒:19款防毒主防測試
比特前一陣子被Cerber的變種虐得不要不要的,
當時每隔幾天就出一個變種,每一個變種都過比特的預設主防.
主防調到最高可以擋住幾個變種,但是有些變種即使擋住,
還是有部分檔案被加密,比特的主防沒有回滾,
不能復原這些檔案.
當時弄得很多人對比特都失去信心了.
這個測試的作者也承認測試有侷限性,
有些防毒的主防是和雲端連動的,例如sonar,
斷網等於主防就廢了,所以根本測不出這種主防的能力,
可是不斷網測又沒辦法單獨測主防,
所以無奈之下只好這樣測,但是這樣測試的結果就不一定能反應真實的情況.
而且防毒的防護能力不是只有主防,而是一個整體,
例如這次的wannacry是由port445利用SMB的漏洞入侵進來的,
沒有SMB的漏洞入侵就沒有後續的感染,
有些防毒的防火牆預設就阻擋外網的445連入,
有些防毒有入侵預防,早就有SMB漏洞入侵的特徵庫,
即使作業統沒有打補丁,入侵預防/防火牆也能先一步阻擋.
所以即使後面的主防沒能測出來,也一點都不重要,
因為真實使用情況,wannacry根本無法主動進來.
有的防毒雖然預設沒有防火牆阻擋,但是有很強大的雲端鑑識,
雖然是未見過的病毒,但是可以由雲端評估先行判斷阻擋.
有些防毒就算防火牆都關了,而且雲端鑑識不突出,
病毒庫更新速度更是緩慢,別人都入庫十幾天了防毒還是掃不出來,
即使看起來這麼恐怖,wannacry還是無法破壞這個系統,
因為這個防毒有強大的自動沙盒系統,
而且別人家不能防的,
這個測起來最差的防毒運用自動沙盒還通通都能防,
幾乎不會失守.
這個測試可以告訴我們,在半年前的時候,
各家主防對於wannacry的主動防禦成果,
但這是半年前的結果,經過了半年,各家主防更新以後結果是否再有變化,
我們不得而知,而且有些主防斷網後完全無法測試出實力,
所以這些主防到底能不能攔下,我們也不得而知.
我並不是要說比特不好,事實上比特是最好的幾個防毒之一,
真的是最好的選擇之一,這篇回文的主要目的是要釐清測試的侷限性,
理解和如何運用從這個測試中獲得的資訊.
--
※ 發信站: 批踢踢實業坊(ptt.cc), 來自: 61.219.36.56
※ 文章網址: https://www.ptt.cc/bbs/AntiVirus/M.1494766072.A.730.html
→
05/14 20:49, , 1F
05/14 20:49, 1F
→
05/14 20:51, , 2F
05/14 20:51, 2F
→
05/14 20:52, , 3F
05/14 20:52, 3F
推
05/14 20:52, , 4F
05/14 20:52, 4F
推
05/14 20:54, , 5F
05/14 20:54, 5F
→
05/14 20:55, , 6F
05/14 20:55, 6F
→
05/14 20:59, , 7F
05/14 20:59, 7F
噓
05/14 20:59, , 8F
05/14 20:59, 8F
→
05/14 20:59, , 9F
05/14 20:59, 9F
→
05/14 21:00, , 10F
05/14 21:00, 10F
→
05/14 21:02, , 11F
05/14 21:02, 11F
→
05/14 21:02, , 12F
05/14 21:02, 12F
→
05/14 21:02, , 13F
05/14 21:02, 13F
→
05/14 21:03, , 14F
05/14 21:03, 14F
→
05/14 21:04, , 15F
05/14 21:04, 15F
推
05/14 21:04, , 16F
05/14 21:04, 16F
→
05/14 21:05, , 17F
05/14 21:05, 17F
→
05/14 21:06, , 18F
05/14 21:06, 18F
推
05/14 21:06, , 19F
05/14 21:06, 19F
→
05/14 21:06, , 20F
05/14 21:06, 20F
→
05/14 21:06, , 21F
05/14 21:06, 21F
推
05/14 21:08, , 22F
05/14 21:08, 22F
→
05/14 21:20, , 23F
05/14 21:20, 23F
→
05/14 21:20, , 24F
05/14 21:20, 24F
→
05/14 21:21, , 25F
05/14 21:21, 25F
→
05/14 21:21, , 26F
05/14 21:21, 26F
→
05/14 21:21, , 27F
05/14 21:21, 27F
→
05/14 21:21, , 28F
05/14 21:21, 28F
→
05/14 21:21, , 29F
05/14 21:21, 29F
→
05/14 21:21, , 30F
05/14 21:21, 30F
→
05/14 21:22, , 31F
05/14 21:22, 31F
→
05/14 21:22, , 32F
05/14 21:22, 32F
推
05/14 21:22, , 33F
05/14 21:22, 33F
→
05/14 21:22, , 34F
05/14 21:22, 34F
推
05/14 21:22, , 35F
05/14 21:22, 35F
→
05/14 21:24, , 36F
05/14 21:24, 36F
推
05/14 21:24, , 37F
05/14 21:24, 37F
→
05/14 21:25, , 38F
05/14 21:25, 38F
推
05/14 21:26, , 39F
05/14 21:26, 39F
還有 21 則推文
還有 2 段內文
→
05/14 22:15, , 61F
05/14 22:15, 61F
→
05/14 22:16, , 62F
05/14 22:16, 62F
推
05/14 22:19, , 63F
05/14 22:19, 63F
→
05/14 22:20, , 64F
05/14 22:20, 64F
推
05/14 22:21, , 65F
05/14 22:21, 65F
→
05/14 22:21, , 66F
05/14 22:21, 66F
→
05/14 22:21, , 67F
05/14 22:21, 67F
推
05/14 22:22, , 68F
05/14 22:22, 68F
→
05/14 22:23, , 69F
05/14 22:23, 69F
→
05/14 22:23, , 70F
05/14 22:23, 70F
→
05/14 22:23, , 71F
05/14 22:23, 71F
推
05/14 22:24, , 72F
05/14 22:24, 72F
→
05/14 22:25, , 73F
05/14 22:25, 73F
→
05/14 22:26, , 74F
05/14 22:26, 74F
→
05/14 22:29, , 75F
05/14 22:29, 75F
推
05/14 22:33, , 76F
05/14 22:33, 76F
→
05/14 22:33, , 77F
05/14 22:33, 77F
→
05/14 22:33, , 78F
05/14 22:33, 78F
→
05/14 22:34, , 79F
05/14 22:34, 79F
推
05/14 22:39, , 80F
05/14 22:39, 80F
推
05/14 22:57, , 81F
05/14 22:57, 81F
→
05/14 23:01, , 82F
05/14 23:01, 82F
→
05/14 23:01, , 83F
05/14 23:01, 83F
推
05/14 23:07, , 84F
05/14 23:07, 84F
→
05/14 23:08, , 85F
05/14 23:08, 85F
→
05/14 23:09, , 86F
05/14 23:09, 86F
→
05/14 23:09, , 87F
05/14 23:09, 87F
→
05/14 23:12, , 88F
05/14 23:12, 88F
→
05/14 23:12, , 89F
05/14 23:12, 89F
→
05/14 23:13, , 90F
05/14 23:13, 90F
→
05/14 23:15, , 91F
05/14 23:15, 91F
→
05/14 23:16, , 92F
05/14 23:16, 92F
→
05/14 23:19, , 93F
05/14 23:19, 93F
推
05/14 23:29, , 94F
05/14 23:29, 94F
推
05/15 00:47, , 95F
05/15 00:47, 95F
推
05/15 03:12, , 96F
05/15 03:12, 96F
推
05/15 03:31, , 97F
05/15 03:31, 97F
推
05/15 04:10, , 98F
05/15 04:10, 98F
推
05/15 16:54, , 99F
05/15 16:54, 99F
推
05/16 01:46, , 100F
05/16 01:46, 100F
討論串 (同標題文章)
完整討論串 (本文為第 2 之 8 篇):
123
201
AntiVirus 近期熱門文章
PTT數位生活區 即時熱門文章