【问题标题】:Security - Difference between antivirus and EDR安全性 - 防病毒和 EDR 之间的区别
【发布时间】:2017-06-14 13:52:16
【问题描述】:

我想了解这两种工具之间的区别。 经过长时间的研究,根据我的阅读,主要区别在于防病毒软件无法访问内存。但是,我还读到即使进程在内存中,防病毒软件也可以检测到 DLL 注入。

我不得不承认我迷路了。我可以请你帮忙理解吗?

【问题讨论】:

标签: security memory difference malware antivirus


【解决方案1】:

让我试着用我理解的方式解释他们 防病毒是一个可以检测病毒(实际上是所有类别的恶意软件)并阻止它们的程序。但是今天也有不能说是单纯的病毒的威胁。它可能包括设备控制、日志分析和入侵检测、数据丢失防护等。你不断添加功能,你就会得到一个你不能称之为反病毒的新野兽。您需要一个新的业务术语,即 EDR 端点威胁检测和响应。所有的 AV 都会扫描内存并尝试通过签名或启发式方法来防御 DLL 注入,EDR 也必须这样做。

【讨论】:

  • 非常感谢您的解释。
猜你喜欢
  • 1970-01-01
  • 1970-01-01
  • 2018-09-13
  • 2013-05-08
  • 1970-01-01
  • 1970-01-01
  • 2012-01-22
  • 1970-01-01
  • 2010-11-26
相关资源
最近更新 更多