当前位置: 首页 > news >正文

EDR和杀软的区别

传统杀软的工作方式

传统杀软主要是识别已知的漏洞,然后可以识别一些简单的行为,例如监控一下文件的修改,注册表的修改等,对于未知的攻击和深度apt攻击很难拦截。
它使用的技术主要侧重于特征识别,功能上更偏向于识别已经出现过,有特征的攻击。

EDR

EDR在传统杀软的基础上,重点增加了行为识别的相关能力,使得其可以识别之前未出现过,没有特征记录的攻击行为。对程序的行为记录也更加的详细,提高安全人员对恶意软件进行分析和识别的效率和准确度。
edr使用的技术在传统杀软的基础上,强化了行为识别。可以实现例如识别程序的函数调用链,堆栈,函数调用方式等。edr一般会借助自己在r0内核层的驱动程序来注入dll到用户层程序中来实现对程序的监控。

相关文章:

  • C++ Primer 参数传递
  • PyCharm控制台中文乱码
  • DeepSeek与核货宝订货系统的协同进化:智能商业范式重构
  • Python爬取哪吒2电影(2025最新详细版)
  • ffmpeg configure 研究1-命令行参数的分析
  • Spring框架支持的bean作用域
  • 2.1 JUnit 5 测试发现机制详解
  • 谈谈云计算、DeepSeek和哪吒
  • openCV中如何实现滤波
  • 如何做好抖音小视频推广呢?
  • git使用,注意空格
  • wps或office的word接入豆包API(VBA版本)
  • wx060基于springboot+vue+uniapp的宿舍报修系统小程序
  • 如何在 ONLYOFFICE 编辑器中使用 DeepSeek
  • Java 单例模式 (Singleton)
  • early bird inject
  • 从零到一:我的元宵灯谜小程序诞生记
  • 考公题目(每日一练)
  • 将OpenWrt部署在x86服务器上
  • 试试DeepSeek写prompt+stable diffusion生成漫画
  • 泽连斯基启程前往土耳其
  • 陈吉宁龚正黄莉新胡文容等在警示教育基地参观学习,出席深入贯彻中央八项规定精神学习教育交流会
  • 网约车座椅靠背张贴“差评者得癌症”,如祺出行:未收到投诉无法处理
  • 广西北部湾国际港务集团副总经理潘料庭接受审查调查
  • “水运江苏”“航运浙江”,江浙两省为何都在发力内河航运?
  • 西北大学副校长范代娣成陕西首富?系家庭财富,本人已从上市公司退出