ips可以识别到微信中的病毒文件吗,早上企业微信里有人发病毒文件(PDF和压缩包的格式),但没识别出来,是实现不了还是特征库不够新
(0)
最佳答案
微信加密算法不一定能全部破解, dpi的检测正常都是在解密的环境下。未破解的无法检测到,如果有授权也建议更新特征库再看看
(0)
同样的病毒你可以测试通过qq或其他软件传送,如果其他软件传输能识别这个病毒,微信不行,那就是微信加密算法的问题。
ips主要是针对入侵检测攻击或者行为,如果是病毒文件,那么更加精确的是AV这个特征库
以上如果都调用那么其实就是查询下特征库是否已经最新,是否调用在这个病毒文件传输流量所命中安全策略中
如果以上都没有问题还是不行,那么有条件把病毒包和设备信息情况提供给400确认,需要研发分析下
(0)
IPS能够识别病毒文件,但其识别能力依赖于特征库的更新情况。如果IPS未能识别到微信中的病毒文件,这可能是因为特征库中缺乏针对该特定病毒或攻击行为的特征。特征库需要定期更新,以包含最新的病毒和攻击特征,这样才能有效防范新型威胁。如果特征库不够新,IPS就可能无法识别最新的病毒文件。因此,保持特征库的及时更新对于IPS的有效运作至关重要。
(0)
亲~登录后才可以操作哦!
确定你的邮箱还未认证,请认证邮箱或绑定手机后进行当前操作
举报
×
侵犯我的权益
×
侵犯了我企业的权益
×
抄袭了我的内容
×
原文链接或出处
诽谤我
×
对根叔社区有害的内容
×
不规范转载
×
举报说明
同样的病毒你可以测试通过qq或其他软件传送,如果其他软件传输能识别这个病毒,微信不行,那就是微信加密算法的问题。