Utilizza più motore AntiVirus

1

Ho trovato alcuni codici e AntiVirus che utilizzano più motori antivirus nei loro prodotti. Come link e altri codici o prodotti.

Come?

e Che mi dici della licenza?

    
posta Mohammad Reza Ramezani 18.11.2017 - 18:24
fonte

1 risposta

2

Di solito non c'è motivo per i programmi di non interagire quando i programmi offrono una sorta di API - nel caso del prodotto collegato, risponde al tuo

how?

Nel readme:

It uses, with the only exception of ClamAV, the command line AV scanners and extracts the malware names from the output of the command line tools (for ClamAV it uses the https://code.google.com/p/pyclamd/ extension).

Come hai richiesto un esempio concreto: diciamo che una soluzione anti virus ha una CLI che funziona in questo modo:

av file restituisce ok o bad .

Un programma può ora chiamare av file , ad esempio tramite una chiamata system e leggere l'output di tale CLI, quindi decidere con una corrispondenza di stringa su ok o bad per decidere cosa presentare all'utente per questo particolare file per questo anti virus.

Questo può essere ripetuto per quanti CLI sono supportati.

Per quanto riguarda le licenze: ovviamente le soluzioni AV supportate devono essere presenti e funzionali sulla macchina, lasciando questo all'utente all'utente.

Nel tentativo di renderlo on-topic, evidenzierò perché è utile utilizzare diversi prodotti AV sui file.

Come alcuni esempi sullo show totale dei virus, le singole soluzioni antivirus hanno risultati molto diversi nell'identificazione dei file dannosi.

Questo per esempio viene da:

  • tempi diversi e cicli di aggiornamento di diversi fornitori a causa di diverse ore d'ufficio e priorità di analisi
  • approcci diversi all'euristica e al sandboxing
  • diverse nicchie, uno potrebbe trovare malware di Windows, uno potrebbe trovare malware Mac.
risposta data 18.11.2017 - 18:43
fonte

Leggi altre domande sui tag