保护
我们将检测响应定义为保护设置的一部分。对于每个类别的渗透,可以设置从具有攻击性到均衡和注意的报告和保护级别,也可以完全关闭检测。下面列出了您可以修改检测响应的渗透类型:
恶意软件检测
恶意软件 - 几段恶意代码,是计算机上现有文件的一部分。
潜在不受欢迎的应用程序
灰色软件或潜在不受欢迎的应用程序 (PUA) 是一种广泛的软件类别,其意图不像其他类型的恶意软件(如病毒或木马)那样具有明确的恶意。但这些应用程序可能安装其他不受欢迎的软件、更改数字设备的行为,或者执行未批准的或意料之外的活动。有关这些应用程序的更多信息,请参阅术语表。
可疑应用程序
包括使用加壳程序或保护程序压缩的程序。这些保护程序通常被恶意软件作者用来逃避检测。加壳程序是一个运行时自解压的可执行文件,可将多种恶意软件合并在单个包中。常见的加壳程序包括:UPX、PE_Compact、PKLite 和 ASPack。当同一个恶意软件使用不同的加壳程序进行压缩时,该恶意软件检测到的方式可能会有所不同。加壳程序还可以使其“签名”随着时间的推移而发生变异,从而更难以检测到和删除恶意软件。
潜在不安全的应用程序
这些应用程序是指合法的商业软件,如果在未经用户同意的情况下安装了它们,可能会被攻击者滥用。该分类包括远程访问工具等程序。此选项默认情况下处于禁用状态。