V2EX = way to explore
V2EX 是一个关于分享和探索的地方
现在注册
已注册用户请  登录
zhoudaiyu
V2EX  ›  信息安全

有没有可以离线更新病毒库的杀毒软件?

  •  
  •   zhoudaiyu · 2021-11-09 21:59:24 +08:00 via iPhone · 4676 次点击
    这是一个创建于 1087 天前的主题,其中的信息可能已经有所发展或是发生改变。
    迫于内网环境….只有 Win10 自带的 Defender ,有点不放心,想搞个专业一点的商业杀毒软件,大家有啥推荐吗?
    29 条回复    2021-11-10 16:42:16 +08:00
    janxin
        1
    janxin  
       2021-11-09 22:16:10 +08:00
    ESET NOD32 Antivirus
    benedict00
        2
    benedict00  
       2021-11-09 22:36:21 +08:00 via Android
    断网强的可能只有 BitDefender
    benedict00
        3
    benedict00  
       2021-11-09 22:46:02 +08:00   ❤️ 1
    How to update Bitdefender’s threat definitions offline:
    https://www.bitdefender.com/consumer/support/answer/10690/
    mgrddsj
        4
    mgrddsj  
       2021-11-09 22:50:16 +08:00
    应该是 ESET Endpoint Antivirus (就是 ESET 的商业版)才支持离线更新病毒库吧。不过 ESET 确实好用。
    ladypxy
        5
    ladypxy  
       2021-11-09 22:53:24 +08:00 via iPhone
    symantec endpoint protection ,目前企业里绝对的第一
    zhoudaiyu
        7
    zhoudaiyu  
    OP
       2021-11-09 23:43:25 +08:00
    @janxin #1 家庭版好像不支持离线吧?
    @benedict00 #2 多谢兄弟,这个比特梵德确实是支持脱机更新病毒库,我试一下
    @mgrddsj #4
    @ladypxy #5
    @benedict00 #6 这种企业版的杀毒是不是不能在自己的电脑上独立部署呢?如果还要搭建服务器的话,好像不太行,内网我只能用这台 Windows 的机器 : (
    PhoenixZhang
        8
    PhoenixZhang  
       2021-11-09 23:46:17 +08:00
    奇安信天擎
    jqtmviyu683
        9
    jqtmviyu683  
       2021-11-09 23:50:15 +08:00
    卡巴好像有离线病毒库下载
    ldapadmin
        10
    ldapadmin  
       2021-11-10 01:57:46 +08:00 via iPhone
    讲真,奇安信的天擎是商业版的 360 ,后来分家之后病毒库好像用的火绒的。查杀率一般。国内离线,直接建议 360 杀毒吧。别装卫士,无弹窗,你把全量病毒库下好,还不错。
    benedict00
        11
    benedict00  
       2021-11-10 07:43:50 +08:00 via Android
    mchong
        12
    mchong  
       2021-11-10 08:45:24 +08:00
    @zhoudaiyu
    SEP 可以独立安装。安装后你直接从外网下载离线病毒更新文件就行。
    cslive
        13
    cslive  
       2021-11-10 08:55:00 +08:00
    亚信,天天被这玩意扫
    markgor
        14
    markgor  
       2021-11-10 09:22:29 +08:00
    @zhoudaiyu #7 ESET NOD32 很久之前用过;
    >这种企业版的杀毒是不是不能在自己的电脑上独立部署呢?
    可以在自己电脑上部署。

    >如果还要搭建服务器的话,好像不太行
    自己电脑部署服务端,其余客户端更新地址指向服务端,后续只要服务端更新,客户端也一样更新。

    当然你也可以选择手动更新,一个个单独安装更新包,这样就不需要服务端
    sairoa
        15
    sairoa  
       2021-11-10 09:27:15 +08:00
    安天智甲主机版,可以离线升级。
    leido
        16
    leido  
       2021-11-10 09:31:43 +08:00
    这个问题应该倒过来问? 哪个杀软不支持离线更新?
    r007b34r
        17
    r007b34r  
       2021-11-10 09:54:35 +08:00
    做一个文件中转,虚机把各种杀软下好,各种查杀引擎全开,先过一遍再打包传入内网。
    oldboy627
        18
    oldboy627  
       2021-11-10 10:43:22 +08:00
    @ladypxy 说的没错 symantec endpoint protection 可以的,企业里 No.1
    不需要独立架设服务器,官网有独立的病毒库每天更新可以下载。
    我们以前一个国际巨头客户用的就是 SEP ,有的是网络隔绝的,我们经常要下载病毒库离线升级。
    mikeven
        19
    mikeven  
       2021-11-10 10:52:17 +08:00
    360 杀毒,安装包带病毒库的,定期手动更新吧
    harde
        20
    harde  
       2021-11-10 10:58:32 +08:00
    内网环境,都连不上外网的话,为什么要担心病毒? 能连上外网的话,那不就是可以正常使用联网的???
    lonewolfakela
        21
    lonewolfakela  
       2021-11-10 11:10:51 +08:00
    @harde 他这个环境很显然是不能连外网但是能插 U 盘的,主要也就担心比如各种 U 盘会不会带毒吧
    treizeor
        22
    treizeor  
       2021-11-10 11:33:15 +08:00
    现在纯破坏的病毒很少了。连不上外网即使中了病毒也没什么损失。再说现在很多很多病毒比如挖矿脚本是要联网才会下载运行的
    HUAXIA
        23
    HUAXIA  
       2021-11-10 11:40:12 +08:00
    内网?让公司装
    Tumblr
        24
    Tumblr  
       2021-11-10 11:47:42 +08:00
    几乎所有的商用杀软都支持离线更新,不过目前在杀软阵营里 WD 早已经到了第一梯队,我觉得 WD 已经够专业了(当然,仅指杀软和防护,如果提到什么网络监控拦截之类的,WD 就不行了)。

    当年我们用 SEP 的时候,由于授权过期,公司不想续费,我又不想用破解或网上的 license ,于是每天定时从官方下载增量病毒库,再分发到各个 site ,6 小时后在每台关键服务器上再启一个 job 来更新。
    kiotech
        25
    kiotech  
       2021-11-10 11:49:54 +08:00
    用 BitDefender ,即使 360 可以离线更新,自用就算了,请不要别人使用推荐
    ChangeTheWorld
        26
    ChangeTheWorld  
       2021-11-10 12:50:24 +08:00
    推赛门铁克的我是真看不懂,运营商内网全赛门铁克然而各种 U 盘病毒都防不住,还各种降低系统性能
    国内可以试试瑞星企业版
    gefranks
        27
    gefranks  
       2021-11-10 15:55:49 +08:00
    赛门铁克这货十几年前就说是圈养病毒的, 我还是喜欢用 McAfee 企业系列的.
    zhoudaiyu
        28
    zhoudaiyu  
    OP
       2021-11-10 16:02:34 +08:00
    @PhoenixZhang #8
    @jqtmviyu683 #9
    @ldapadmin #10
    @benedict00 #11
    @mchong #12
    @cslive #13
    @markgor #14
    @sairoa #15
    @leido #16
    @r007b34r #17
    @oldboy627 #18
    @harde #20
    @mikeven #19
    @lonewolfakela #21
    @treizeor #22
    @HUAXIA #23
    @Tumblr #24
    @kiotech #25
    @ChangeTheWorld #26
    @gefranks #27 XDM ,我放弃了,卡巴没法离线更新病毒库,BD 没法离线安装,我选择火绒了
    harde
        29
    harde  
       2021-11-10 16:42:16 +08:00
    @lonewolfakela 如果只有 U 盘的渠道的话,我觉得 Defender 可以胜任。。毕竟只要阻断 Autorun 就行了。

    但如果是因为某些人不自觉运行了病毒、木马软件,这个。。。。。。

    NOD32 是可以离线更新的,虽然不需要企业版,但是 NOD32 本身就收费...
    https://www.eset.com/hk/support/offline-update/
    关于   ·   帮助文档   ·   博客   ·   API   ·   FAQ   ·   实用小工具   ·   3477 人在线   最高记录 6679   ·     Select Language
    创意工作者们的社区
    World is powered by solitude
    VERSION: 3.9.8.5 · 30ms · UTC 00:47 · PVG 08:47 · LAX 17:47 · JFK 20:47
    Developed with CodeLauncher
    ♥ Do have faith in what you're doing.