Abuse Melding

Je hebt een klacht over de onderstaande posting:

13-02-2005, 13:18 door Anoniem

Door Anoniem "maar kijkt naar virus-achtig gedrag" is toch hetzelfde als een definitie? Ergens zal gedefinieerd staan wat virus-achtig gedrag is. Dit wijzigt vaak, en als er geen regelmatige updates verschijnen heb ik er geen vertrouwen in. Neen: een virus-definitie (A)beschrijft hoe een virus-code eruit ziet. Het heeft dus kennis van 'het slechte' . Ook wel 'misuse detection' genoemd. Virus-achtig gedrag (B)is een afwijking van het 'normale' (goed) gedrag. Zo'n systeem heeft kennis over 'het goede' , en wat daar van afwijkt wordt als 'slecht' gemarkeerd. Ook wel annomaly detection genoemd. Een ander concept dus. A: goede resultaten voor gedefinieerde virussen, maar dus geen zero-day bescherming. Updates nodig. Komt (theoretisch) een eind aan. B: (meestal) een zelf-lerend mechanisme dat een soort baseline maakt van 'goed gedrag'. Zero-day bescherming, geen updates nodig, maar ook: erg omgevings afhankelijk en grote kans op false-positives omdat een afwijking van ...

Beschrijf je klacht (Optioneel):

captcha