2017-06-14 6 views
-1

これらの2つのツールの違いを理解したいと思います。 長い研究の末、私が読んだことから、主な違いは、ウイルス対策ソフトウェアがメモリにアクセスできないということです。しかし、私は、DLLインジェクションが、プロセスがメモリ内にあっても、アンチウイルスによって検出できることも読んでいます。セキュリティ - ウイルス対策とEDRの違い

私は失われていることを認めなければなりません。あなたの助けを理解してもらえますか?

+0

スタックオーバーフローは、プログラミングおよび開発の質問のサイトです。この質問は、プログラミングや開発に関するものではないので、話題にはならないようです。ヘルプセンターの[ここではどのトピックを参照できますか](http://stackoverflow.com/help/on-topic)を参照してください。おそらく、[スーパーユーザ](http://superuser.com/)や[Unix&Linux Stack Exchange](http://unix.stackexchange.com/)の方が良いかもしれません。 – jww

+0

情報をありがとう、私は知らなかった。 – KB303

答えて

0

私はそれを理解する方法を試してみましょう ウイルス対策プログラムはウイルス(実際にはすべてのカテゴリのマルウェア)を検出してそれらを防ぐプログラムです。しかし、今日の脅威は単なるウイルスとは言えません。それは、デバイスの制御、ログ分析と侵入検知、データ損失防止などを含むかもしれません。あなたは機能を追加し続け、あなたはアンチウィルスと呼ぶことができない新しい獣を手に入れます。 EDRエンドポイントの脅威の検出と対応に新しいビジネス用語が必要です。すべてのAVはメモリをスキャンし、シグネチャやヒューリスティックを作成してDLL注入を防ぎます。また、EDRもそれを実行する必要があります。

+0

ありがとうございます。 – KB303

関連する問題