在设计安全方案中,尝尝会有误报,也就是我们设计方案提取特征时,可能客户业务场景也有。
误报就是将正常程序告警成病毒或将非攻击行为告警成攻击行为
例如下图,也就是我们选择的特征病毒和正常程序都存在相同特征
区分的方法则是我们将病毒特征添加到我们的特征中即可
在设计安全方案中,尝尝会有误报,也就是我们设计方案提取特征时,可能客户业务场景也有。
误报就是将正常程序告警成病毒或将非攻击行为告警成攻击行为
例如下图,也就是我们选择的特征病毒和正常程序都存在相同特征
区分的方法则是我们将病毒特征添加到我们的特征中即可