当前位置: 首页 > news >正文

EDR和杀软的区别

传统杀软的工作方式

传统杀软主要是识别已知的漏洞,然后可以识别一些简单的行为,例如监控一下文件的修改,注册表的修改等,对于未知的攻击和深度apt攻击很难拦截。
它使用的技术主要侧重于特征识别,功能上更偏向于识别已经出现过,有特征的攻击。

EDR

EDR在传统杀软的基础上,重点增加了行为识别的相关能力,使得其可以识别之前未出现过,没有特征记录的攻击行为。对程序的行为记录也更加的详细,提高安全人员对恶意软件进行分析和识别的效率和准确度。
edr使用的技术在传统杀软的基础上,强化了行为识别。可以实现例如识别程序的函数调用链,堆栈,函数调用方式等。edr一般会借助自己在r0内核层的驱动程序来注入dll到用户层程序中来实现对程序的监控。

http://www.dtcms.com/a/17460.html

相关文章:

  • C++ Primer 参数传递
  • PyCharm控制台中文乱码
  • DeepSeek与核货宝订货系统的协同进化:智能商业范式重构
  • Python爬取哪吒2电影(2025最新详细版)
  • ffmpeg configure 研究1-命令行参数的分析
  • Spring框架支持的bean作用域
  • 2.1 JUnit 5 测试发现机制详解
  • 谈谈云计算、DeepSeek和哪吒
  • openCV中如何实现滤波
  • 如何做好抖音小视频推广呢?
  • git使用,注意空格
  • wps或office的word接入豆包API(VBA版本)
  • wx060基于springboot+vue+uniapp的宿舍报修系统小程序
  • 如何在 ONLYOFFICE 编辑器中使用 DeepSeek
  • Java 单例模式 (Singleton)
  • early bird inject
  • 从零到一:我的元宵灯谜小程序诞生记
  • 考公题目(每日一练)
  • 将OpenWrt部署在x86服务器上
  • 试试DeepSeek写prompt+stable diffusion生成漫画
  • 二叉树进阶:平衡二叉树、完全二叉树、满二叉树详解
  • 前端面试大全
  • 南京某企业面试题整理
  • cookie、session、jwt、Oauth2.0、sso 分别有什么用
  • 『大模型笔记』怎样让Ollama启动的大模型常驻内存(显存)?
  • 2.1 统计语言模型:AI自然语言处理的奠基者与演进启示录
  • 【6】阿里面试题整理
  • 嵌入式知识点总结 网络编程 专题提升(一)-TCP/UDP
  • 快速上手——.net封装使用DeekSeek-V3 模型
  • 二十八、vue项目预览pdf文档示例