Domov Securitywatch Rsa: spustenie antivírusového programu sa vyhýba detekcii podpisov

Rsa: spustenie antivírusového programu sa vyhýba detekcii podpisov

Video: How (and Why) You Should Use Git by Anna Whitney (Septembra 2024)

Video: How (and Why) You Should Use Git by Anna Whitney (Septembra 2024)
Anonim

Cylance je úplne nová bezpečnostná spoločnosť, ktorá má šesť mesiacov a je iba týždeň alebo dva mimo tajného režimu. PCMag preskúmal viac ako 40 antivírusových produktov; svet skutočne potrebuje ešte jednu? Ryan Permeh, CTO a Glenn Chisholm, CSO ma prešli inšpiráciou za touto novou ponukou softvéru a služieb.

Permeh aj Chisholm prišli z McAfee predtým, ako sa pripojili k tomuto novému podniku. „Softvérové ​​spoločnosti sa vzdávajú boja za odhalenie, “ povedal Permeh. „Zameriavajú sa na obmedzenie škôd, za predpokladu, že budete kompromitovaní. Myslíme si, že je to zle. Metódy detekcie boli doteraz chybné. Existujú lepšie spôsoby.“

„Mnoho priemyslu ukazuje svoj vek, “ pokračoval. „Súčasné hrozby nie sú to, čo antivírusový program chcel zastaviť. Zlí chlapci sa môžu meniť rýchlejšie, ako môžu bezpečnostné spoločnosti reagovať. Takže každý deň sa váš antivírus trochu zhoršuje. Je to neudržateľné.“

Permeh vysvetlil, že zatiaľ čo sa spoločnosť Cylance zameriava predovšetkým na podnik, vydáva spotrebiteľský produkt s názvom PrivateDETECT, ktorý sa úplne vyhýba použitiu antivírusových podpisov. „Tento koncept je podobný spôsobu, akým sa poisťovacie spoločnosti rozhodujú o tom, ako nastaviť sadzby, “ uviedol. „Pýtajú sa možno tridsať otázok, ktoré ukazujú, že ich poistno-matematické tabuľky sú významné, otázky, ktorých odpovede im dávajú predikčnú schopnosť.“

Cylance používa podobný pravdepodobnostný prístup. Spracovaním analýz pre veľké množstvo dobrých a zlých súborov zistia vlastnosti, ktoré tieto dve skupiny odlišujú, podobne ako „tridsať otázok poisťovacieho agenta“.

„Existujeme hneď vedľa antivírusu, “ povedal Permeh. „Nechceme ho nahradiť. Zameriavame sa najmä na pokročilé hrozby, ale ako bonus, ktorý nám umožňuje pokryť široké spektrum.“ Dodal, že takzvané pokročilé hrozby v skutočnosti nie sú také pokročilé - iba pokročilejšie ako väčšina anti-malware produktov.

Tento opis mi znel podobne ako technológia vynájdená Prevxom a teraz poháňajúca rad bezpečnostných produktov Webrootu. Permeh nechcel príliš veľa hovoriť o Prevxe, ale všimol si, že „mohli byť pred časom“. „Máme kapacitu analyzovať okolo jedného milióna vzoriek denne. Pred piatimi rokmi by to bolo astronomické.“

V súčasnosti sa PrivateDETECT podrobuje beta testovaniu. Ak máte záujem o účasť, môžete sa zaregistrovať tu. Keď bude prepustený pre širokú verejnosť, určite túto novú technológiu otestujem.

Ak chcete zobraziť všetky príspevky z nášho pokrytia RSA, prejdite na stránku Zobraziť správy.

Rsa: spustenie antivírusového programu sa vyhýba detekcii podpisov