EDR杀毒软件和360杀毒软件杀毒有什么区别

Brett 1128

{{ttag.title}}
本帖最后由 Brett 于 2023-9-4 14:40 编辑

用EDR全盘查杀20分钟不到就杀完了,360杀毒1个多小时还没杀完,为什么?
走过路过,点赞不要错过,点赞是对人生的最好赞美!

该疑问已被 解决,获得了 20 S豆

回帖即可获得
2S豆
,被楼主采纳即奖励20S豆+10分钟内回帖奖励10S豆 [已过期] ,了解更多S豆奖励信息

完善手机号和公司名称,让服务更省心更便捷!立即完善

深信服EDR采用主动防御方式,能够提前知道攻击者何时进入网络,并在发生攻击时检测攻击路径,及时对安全事件作出反应。而360杀毒则采用被动防御,主要依赖杀毒软件对攻击进行检测和防护,无法提前知道攻击的发生,且在攻击入侵系统前无法进行防护。
本答案是否对你有帮助?
百度之外650001 发表于 2023-9-4 12:50
  
应该是杀毒原理和扫描方式不一样吧
李大帅气 发表于 2023-9-4 14:26
  
深信服EDR采用主动防御方式,能够提前知道攻击者何时进入网络,并在发生攻击时检测攻击路径,及时对安全事件作出反应。而360杀毒则采用被动防御,主要依赖杀毒软件对攻击进行检测和防护,无法提前知道攻击的发生,且在攻击入侵系统前无法进行防护。
新手260505 发表于 2023-9-4 15:09
  
引擎不一样貌似    你可以找几个病毒样本    然后 一起查看查出率
Hill_李胜阳 发表于 2023-9-4 15:25
  
两者从双方角度来看是存在一定区别的,例如:
1、功能特点:
EDR杀毒软件主要侧重于终端威胁检测与响应,也就是我们说的“端服务”它通过监控终端设备上的行为和活动,及时发现和应对潜在的威胁。并进行提醒反馈。
360杀毒软件则更加综合,除了杀毒的基础功能外,还包括了系统优化、清理垃圾文件、网络安全、磁盘修复等等多个方面的功能。
2、杀毒方式:
EDR杀毒软件主要通过行为分析和机器学习等技术来检测和阻止恶意行为 并能够监控应用程序的行为,识别出异常行为并通过联动网安设备能够及时的采取对应措施。
360杀毒软件则主要通过病毒库和特征库来识别和清除已知的病毒和恶意软件。以至于完全根据病毒特征进行扫描和匹配,从而进行清除或隔离。
部署方式:
EDR杀毒软件先要部署服务器,然后同步安装终端应用。同时该过程需要保障与服务器之间的通信,以实现威胁检测和响应。因而需要一定的网络和系统资源支持。
360杀毒软件则可以直接在终端设备上安装使用,不需要额外的服务器支持,同时上网情况只针对规则库更新一点。没有网络的情况下也会根据固有的特征进行检测识别。

希望能够帮助到你!
菜工 发表于 2023-9-4 16:00
  
EDR杀毒软件和360杀毒的区别就在于一般别人都不知道区别在哪,只有专业的人才能解释清楚,然而我并不专业
gllost 发表于 2023-9-4 16:10
  
一个收费,一个不收费,收费有服务,没收费,就是简单的看看是否有病毒,功能不会特别强
骆永新 发表于 2023-9-5 09:19
  
学习学习学习学习学习学习学习学习学习学习学习学习
新手899116 发表于 2024-3-25 16:14
  
一起来学习一起来学习
JM 发表于 2024-3-25 16:25
  
一起来学习一起来学习

等我来答:

换一批

发表新帖
热门标签
全部标签>
每日一问
技术盲盒
技术笔记
干货满满
技术咨询
功能体验
新版本体验
产品连连看
GIF动图学习
标准化排查
自助服务平台操作指引
运维工具
2023技术争霸赛专题
通用技术
秒懂零信任
技术晨报
信服课堂视频
用户认证
安装部署配置
深信服技术支持平台
安全攻防
SDP百科
设备维护
社区帮助指南
答题自测
每日一记
玩转零信任
畅聊IT
专家问答
技术圆桌
在线直播
MVP
网络基础知识
升级
上网策略
测试报告
日志审计
问题分析处理
流量管理
云计算知识
原创分享
解决方案
sangfor周刊
VPN 对接
项目案例
SANGFOR资讯
专家分享
技术顾问
信服故事
功能咨询
终端接入
授权
资源访问
地址转换
虚拟机
存储
迁移
加速技术
排障笔记本
产品预警公告
信服圈儿
S豆商城资讯
技术争霸赛
「智能机器人」
追光者计划
答题榜单公布
纪元平台
卧龙计划
华北区拉练
天逸直播
以战代练
山东区技术晨报
文档捉虫活动
齐鲁TV
华北区交付直播
每周精选

本版版主

217
274
151

发帖

粉丝

关注

本版达人

新手61940...

本周建议达人

二进制网络

本周分享达人