Qual è la differenza tra YARA e CLAMAV?

3

Qualcuno può spiegare la differenza tra YARA e ClamAV ? Sono solo due modi diversi di scrivere firme AV o Malware?

    
posta sashank 26.11.2014 - 09:12
fonte

1 risposta

4

Yara è uno strumento utilizzato per scrivere una regola per il rilevamento di malware, mentre CLAMAV è un antivirus che dispone di regole predefinite che vengono utilizzate per rilevare il software dannoso o il malware. Oggi ci sono vari motori antivirus che usano le regole yara per rilevare i malware. YARA fornisce un modo semplice ed efficiente di scrivere regole. È più popolare perché può essere usato attraverso la libreria yara-python. Quindi, se vuoi creare il tuo framework di rilevamento malware, puoi utilizzarlo in modo efficiente.

    
risposta data 26.11.2014 - 10:08
fonte

Leggi altre domande sui tag