很早就想讨论这个话题了,一直没时间,趁着出发前,把思路整理下,发出来吧。
安天防线,我想根据杀软叫这个名字,那么防毒应该是最重要的喽。
以下是几个思路 仅仅是个人观点,希望可以对安天有所帮助
1.特征码的滞后性和主动防御的高误报率相结合,这个设想怎么样?
3.atools 目前还是不太稳定,建议等成熟稳定后在集成到杀软里,这样会更好。
4. 防毒最重要的是防入口,网络和移动存储设备,所以说防U盘病毒是个很重要的环节。
所以之前发的那个帖子希望可以得到重视。
5. 提供日志检测工具,方便用户上报目前机器的状态。可以参考比较成熟的工具
http://www.kztechs.com/sreng/download.html。
6. 防毒要想做得好,不容易,希望可以加大特征码的收集范围,比如网络上过滤软件的一些关键词汇。
从这里可以挖到很好的样本,一般是新鲜的,还有一些bt种子。
7. 预防加壳的木马,现在市场上流行的主动防御,是一个思路,另外可以通过定位水印还杀木马,不加壳的木马,我们无所畏惧,加了压缩壳的木马我们也不怕,因为毕竟就那几个常用的壳,壳的特征码只要掌握好了,误报率会大大降低。
希望安天可以及时联系一下国内知名壳的开发人员,请求他们的协助和帮助,这样可以大大减少病毒分析员的工作量,也可以很好的提高查杀率。
第七点和第六点,请仔细考虑,谢谢、 |
|