Перейти к содержанию

Дискриминантный анализ в КАВ/КИС?


Рекомендуемые сообщения

Писал я тут лабораторную работу по Многомерным Статистическим Методам. Распозновал группу, к кторой отностися предприятие...

Подумал, ведь дискриминантный анализ служит для распознования образов...

Ещё подумал, вдруг в КАВ/КИС (эвристик) используются такие мат. методы?

Если кто знает - подклитесь информацией - очень интересно... Откуда тогда берутся обучающие выборки (я так думаю, антивирусные базы)?

Как реадизован алгоритм? Считаются ли квадраты расстояний Махаланобиса или же апостериорные вероятности, или что-то другое?

Или вобще используются другие виды анализа?

P.S. Кто не знает, что такое дискриминантный анализ: http://slovari.yandex.ru/art.xml?art=socio.../6%26%26isu%3D2

Ссылка на комментарий
Поделиться на другие сайты

Три раза прочитал пост... Сча пойму... :)

 

Кажется, это нужно из "Помощь и обмен опытом" перенести в "Задай вопрос Евгению Касперскому" :)

Ссылка на комментарий
Поделиться на другие сайты

CbIP, думаю стоит перенести тему. Думаю лучше это сделать тебе.

 

Добавлено спустя пару секунд... Радиоэлектрон, быстрый блин, быстрее меня. Но по бегя я чемпион!

Ссылка на комментарий
Поделиться на другие сайты

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • ligor
      От ligor
      Добрый день. Вчера при выключении компьютера вдруг появилась ошибка драйвера dipawaymode (служба не ответила). Сегодня при загрузке повторилось, приложения от асуса перестали работать. Удалить AI Suite 3 не удавалось, пришлось удалить Кис, тогда все вновь заработало. При повторной установке КИС опять AI Suite 3 не работает.
      Что делать? Нужно и то и то.

    • MotherBoard
      От MotherBoard
      Всем здравствуйте. Подскажите пожалуйста, как  включить  видео на платформе скиллюокс, чтобы каждый раз не отключать защиту?
      На более ранеей версии(хотя не знаю), осенью все было нормально. Но нежданчиком закончилась лицензия, вернулась на прежний провайдер и думала  о все что угодно, только не на него.
       Когда уже после праздников я обратилась в мастер класс,  мне начали давать советы, дошло дело до отключения защиты, лицензия уже на тот момент закончилась, антивирус юзался как бесплатный уровень.
      Отключаю защиту, жму ф5 на нужной вкладке браузера с видео, и начинается запрос на кучу доменов: разрешить соединение с этим доменом? И варианты выбора - разрешить или прекратить.  И так несколько раз ответил разрешением и вуаля, видео воспроизводится.  Поматерилась на бесплатный антивирус, купила лицензию, антивирус обновился на прежний продукт: КИС, но  шуточки с воспроизведением видео остались.
      Подскажите пожалуйста, как на Скилле видео смотреть, чтобы не отрубать каждый раз защиту и не давать потом щелчками тучу разрешений?
       

    • KL FC Bot
      От KL FC Bot
      Криптовалюта — один из самых привлекательных для злоумышленников цифровых активов, его несложно красть и удобно обналичивать. Для защиты своей криптовалюты серьезные инвесторы часто применяют аппаратные криптокошельки. В таком кошельке приватные ключи хранятся вне уязвимых к атакам компьютеров и смартфонов, и подписывать транзакции гораздо безопасней. К сожалению, покупка аппаратного кошелька тоже не гарантирует сохранности средств, как узнал на своем печальном опыте один наш клиент.
      Симптомы взлома
      Кража криптовалюты произошла незаметно: в один ужасный день в истории транзакций криптокошелька появилась операция по переводу крупной суммы средств на сторону. Самое интересное, что в тот день жертвой никаких транзакций не проводилось, более того — криптокошелек к компьютеру не подключался!
      Иии… Их нет!
       
      View the full article
    • andrz
      От andrz
      Добрый день, коллеги! Первый раз прошу помощи на форуме, так что если что-то делаю не так - поправляйте.
      Суть проблемы:
      Поведенческий анализ (KES 11.8.0.384/KSC 14.0.0.10902) в режиме информирования и с включенной защитой папок общего доступа от внешнего шифрования дает ложное срабатывание при выполнении операций шифрования файлов с использованием КриптоАРМ 5 Стандарт (5.4.4.52)  в общей папке на файловом сервере:
      ----------
      Описание результата: Обнаружено
      Тип: Троянская программа
      Название: HEUR:Trojan.Multi.Crypren.gen
      Пользователь: XXX\YYY (Инициатор)
      Объект: System
      Причина: Поведенческий анализ
      Дата выпуска баз: 11.01.2024 5:41:00
      -----------
      Аналогичным образом KES реагирует на создание резервных копий этих файлов с использованием WinRAR 5.10
      Рекомендация Касперского - внести компьютер в список исключений поведенческого анализа (Список компьютеров, с которых не будут отслеживаться попытки шифрования папок общего доступа).
      Возможно существует другой вариант? Не хотелось бы пользоваться исключениями - а вдруг враг начнет шифровать именно с этого ПК? Прецеденты, к сожалению, были
    • Ivan A.
      От Ivan A.
      Добрый день. Уже некоторое время замечаю одну странность: Если скачать с официального сайта KVRT, и проанализировать файл через Kaspersky Threat Intelligence Portal, то обнаруживается Trojan.Win32.Agent.sb.
      Но, через некоторое время (10 - 20 мин), если обновить страницу или загрузить файл для анализа еще раз, он уже помечается как безопасный. Спустя несколько часов KVRT на сайте обновляются (новый хэш -> новое обнаружение Trojan), позднее обновляем страницу -> файл безопасен.
       
      анализ KVRT 1


      анализ KVRT 2

       
×
×
  • Создать...