سلام عزیز
من نمیخواهم شما را ترور کنم
.gif)
ولی منظور شما از این تست را متوجه نشدم .
آنطور که در ویدیو دیده میشود کاسپرسکی این نمونه را با دیتابیس آپدیت نشده خود نشناخته است ولی هنگام اجرا چون در مورد آن اطلاعاتی در دیتابیس نداشته و نام فایل در لیست سفید نبوده است و نتوانسته از سرویس کلود خودش هم کسب اطلاعات کند و از طریق هوریستیک نیز آن را شناسایی نکرده است از کاربر که شما باشید در مورد نحوه برخورد با فایل سوال کرده است یعنی HIPS وارد عمل شده است وقتی شما گزینه Yes,I Trust را میزنید یعنی این فایل به لیست سفید کاسپرسکی اضافه شده و اجازه هر کاری به آن داده میشود یعنی در عمل شما HIPS را مانند دیتابیس و کلود از مدار خارج کردهاید از طرف دیگر پس از اضافه شدن یک برنامه به لیست سفید کاسپرسکی (Trusted Zone ) ماژولهای مربوط به رفتار شناسی در کاسپرسکی مانند Proacive Defense و یا System Watcher دیگر در مقابل رفتار مشکوک آن فایل واکنشی از خود نشان نمیدهند و این یعنی حذف دو لایه دفاعی دیگر!
در ضمن آپدیت یک آنتیویروس تنها به معنی آپدیت دیتابیس سنتی آن نیست حتما میدانید که ماژولهایی مانند هوریستیک و Proacive Defense و یا System Watcher (در کاسپرسکی) برای خودشان دیتابیس جداگانهای دارند که به صورت مرتب آپدیت میشوند.جدا از دیتابیس , خود این ماژولها هم با عرضه پچهای مختلف و حتی بدون آن با آپدیت های معمولی (به ویژه در کاسپرسکی) به صورت مرتب بهینهسازی میشوند لذا آپدیت نکردن یک آنتیویروس تنها دیتابیس آن را تضعیف نمیکند بلکه کل ماژولهای دیگر را نیزتضعیف میکند.
اگر شما میخواهید میزان Protection کلی یک آنتیویروس را تست کنید باید آن را به طور کامل آپدیت کنید و اجازه اتصال به اینترنت را بدهید و به سوالاتی که از شما میپرسد پاسخ مناسبی بدهید.
اگر شما میخواهید فقط قدرت شناسایی از طریق دیتابیس یک آنتیویروس را تست کنید باید آن را آپدیت کنید.
اگر شما میخواهید فقط قدرت پردازش ابری (Cloud Protection) یک آنتیویروس را تست کنید باید اجازه اتصال آن را به اینترنت بدهید.
اگر شما میخواهید فقط توانایی HIPS یک آنتیویروس را تست کنید باید به سوالات آن پاسخ مناسبی بدهید (اگر میخواهید یک فایل ناشناخته را که نمیشناسید و به آن اعتماد ندارید و از همه مهمتر آنتیویروس در مورد احتمال بالای خطر آن به شما اخطار داده است (Having a High Danger Rating ) اجرا کنید باید حداقل گزینه Restrict را انتخاب کنید).
اگر شما میخواهید قدرت شناسایی از طریق رفتارشناسی یا Proactive Detection یک آنتیویروس را تست کنید باید بدون غیر فعال کردن ماژولهای مربوط به آن این کار را انجام دهید (همانطور که ذکر شد شما با اضافه کردن این فایل به لیست سفید کاسپرسکی عملا قسمت رفتارشناسی آن را در مورد این فایل از کار انداختهاید).
تنها در حالتی که میخواهید قدرت شناسایی یک آنتیویروس از طریق هوریستیک را در حالت Default (که در کاسپرسکی ضعیفترین حالت ممکن است) را تست کنید میتوانید از روش موجود در ویدیو استفاده کنید.
با در نظر گرفتن موارد فوق منظور شما از انجام تست چه بوده است؟ تست میزان کلی Protection کاسپرسکی , میزان شناسایی از طریق دیتابیس , میزان شناسایی از طریق Cloud Protection , میزان توانایی HIPS در محدود کردن برنامههای ناشناخته , میزان شناسایی از طریق رفتارشناسی (Proactive Defense ) و یا میزان شناسایی از طریق هوریستیک برای یک برنامه ناشناخته؟
ارادتمند
.gif)