Antivirusinio debesies išaiškinimas

Rugpjūtį pradėjus veikti Immunet, konkuruojančios antivirusinės įmonės greitai iškėlė klausimų dėl bendrovės pretenzijų teikti debesijos antivirusinę paslaugą.





Immunet generalinis direktorius Oliveris Friedrichsas sutiko atsakyti į kai kuriuos klausimus apie įmonę, jos verslą ir technologiją, kurią ji naudoja kenkėjiškai programinei įrangai aptikti.

Kaip apibrėžiate debesies antivirusinį sprendimą?

Grynas debesų antivirusinis sprendimas priklauso nuo aptikimo rinkinio, kuris yra interneto serveriuose arba debesyje. Lengvas darbalaukio agentas naudojamas užklausai dėl šio aptikimo rinkinio, kai kompiuteryje įdiegiami nauji failai arba kai atliekate veikiančių programų nuskaitymą. Tradiciniai antivirusiniai produktai saugo šį aptikimo rinkinį vietoje, o pastaraisiais metais ši duomenų bazė išaugo ir sunaudoja nuo 50 iki 100 megabaitų papildomos saugyklos vietos. „Immunet Protect“ yra grynai debesies pagrindu sukurtas produktas, nes mūsų aptikimus „Immunet“ saugo internete ir, kai reikia, jie pasiekiami pagal pareikalavimą.



Kokie yra debesies AV pranašumai?

Debesų AV produktas labai skiriasi nuo tradicinio antivirusinio produkto, todėl reikia iš naujo suprojektuoti visus AV produktų komponentus. Jis perkelia faktinius aptikimus į debesį. Tai, mūsų nuomone, yra tik dalis privalumų:

  • Tai sumažina paskelbimo delsą iki nulio
    Grėsmės šiandien yra labai trumpalaikės, o kai gaunate aptikimus iš savo tradicinio AV pardavėjo, pati grėsmė iš esmės išnyko. Dar blogiau, kad jūsų gaunami aptikimai – nuo ​​10 000 iki 40 000 per dieną – jums iš esmės nėra svarbūs. Tikimybė, kad bet kurią dieną susidursite su nors viena iš šių grėsmių, yra labai, labai maža. Jūsų sistema užklausa debesyje, kad nustatytų, ar kažkas nėra kenkėjiška, ir vidutiniškai užtrunka 200 ms, maždaug 1/5 sekundės, kad gautų atsakymą.
  • Tam reikia mažiau išteklių iš vartotojų kompiuterių
    Cloud AV sumažina disko plotą, atminties naudojimą, procesorių, reikalingą kompiuteriui atnaujinti, ir pralaidumo sąnaudas.
  • Tai leidžia užtikrinti platesnę apsaugą
    Kadangi debesys gali augti iš esmės neribotai, galima daug laisviau vertinti tai, ką įdedate į debesį. Tai leidžia gana lengvai įtraukti į juodąjį sąrašą, įtraukti į baltąjį sąrašą ir net agresyviai aptikti tik pranešimus. Tai suteikia antivirusinių programų tiekėjui daug daugiau lankstumo saugant galutinį vartotoją.
  • Tai leidžia greičiau diegti naujoves
    Debesijos pagrindu veikiančiai įmonei daug lengviau įdiegti naujoves ir suderinti aptikimo logiką. Daugeliu atvejų tai nereikalauja, kad įmonės vartotojų bazė įdiegtų naujinimus. Tai didžiulis pranašumas ir tiesiogiai veikia galutiniams vartotojams teikiamą apsaugą.
  • Tai leidžia nedelsiant išspręsti klaidingus teigiamus rezultatus
    Klaidingi teiginiai – kai teisėta programa pažymėta kaip grėsmė – ir toliau kamuoja AV pramonę, ir jų neįmanoma visiškai pašalinti. Tačiau naudodami debesies pagrįstą modelį galite nedelsiant pašalinti klaidingą aptikimą, kai tik pamatysite, kad žmonės lauke atkuria failus, kurie buvo netinkamai karantine. Immunet Protect tai daro, o mes galime pašalinti klaidingus teigiamus atvejus stebėdami atkūrimą lauke.

Kenkėjiška programinė įranga, supakuota įvairiais būdais, siekiant išvengti antivirusinės programos, šiuo metu yra pagrindinė problema. Tikėtina, kad pamatysime supakuotas programas, kurioms pagauti reikės milijonų parašų. Kaip debesies AV išsprendžia šią problemą?



Cloud AV gali susidoroti su supakuotomis, metamorfinėmis ir polimorfinėmis grėsmėmis naudodama konkrečiam domenui būdingus bendruosius parašus, kurie aptiks šių grėsmių šeimas ir variantus. Tokių parašo formatų kūrimas yra raktas į debesies pagrindu veikiančios antivirusinės programos sėkmę ateityje, todėl „Immunet“ daug dėmesio skiria šiai sričiai.

„Immunet“ anksčiau yra sakiusi, kad nusprendė nenaudoti kitų antivirusinių sprendimų aptikimo savo įvestise nustatant, ar programa yra kenkėjiška, ar ne. Ar galite tai paaiškinti?

Leiskite paaiškinti anksčiau pateiktą teiginį apie tai, ką darome, kai veikia kartu su kitu antivirusiniu produktu. Immunet Protect mato, kada kiti saugos produktai aptinka arba blokuoja grėsmes. Tai padaryti gana paprasta, niekaip nesikišant į kitus gaminius ir jų nepažeidžiant. Tiksliau, matome, kad grėsmės, kurias vartotojas gavo tam tikra forma, patenka į jo kompiuterį ir patenka į karantiną. Ši informacija siunčiama į Immunet; panašiai kaip SANS DShield ir Symantec DeepSight veikia įsibrovimo įvykiams. Stebime šią informaciją ataskaitų teikimo tikslais ir vis dar sprendžiame, ar ši informacija gali būti naudojama tiesiogiai aptikimams generuoti.



paslėpti