Domov Varnostna ura Rsa: protivirusni zagon prepreči odkrivanje na podlagi podpisov

Rsa: protivirusni zagon prepreči odkrivanje na podlagi podpisov

Video: Компенсации зарплат сотрудников в Чехии - программа антивирус (Oktober 2024)

Video: Компенсации зарплат сотрудников в Чехии - программа антивирус (Oktober 2024)
Anonim

Cylance je popolnoma novo varnostno podjetje, staro šest mesecev in je samo teden ali dva izven prikritega načina. PCMag je pregledal več kot 40 protivirusnih izdelkov; ali svet resnično potrebuje še enega? Ryan Permeh, CTO in Glenn Chisholm, CSO, so me navdihnili po novi ponudbi programske opreme in storitev.

Tako Permeh kot Chisholm sta prišla iz McAfeeja, preden sta se pridružila temu novemu podjetju. "Programska podjetja se odpovedujejo boju pri odkrivanju, " je dejal Permeh. "Osredotočajo se na omejevanje škode, ob predpostavki, da boste ogroženi. Mislimo, da je to narobe. Načini odkrivanja so bili do zdaj pomanjkljivi. Obstajajo boljši načini."

"Veliko industrije kaže svojo starost, " je nadaljeval. "Trenutne grožnje niso tisto, kar naj bi antivirus zaustavil. Slabi fantje se lahko spremenijo hitreje, kot se lahko odzovejo varnostna podjetja. Torej, vsak dan se vaš antivirus nekoliko poslabša. To je nevzdržno."

Permeh je pojasnil, da čeprav Cylance cilja predvsem na podjetje, sproščajo potrošniški izdelek PrivateDETECT, ki se popolnoma izogiba uporabi podpisov protivirusnih virusov. "Koncept je podoben načinu, kako se zavarovalnice odločajo, kako določiti svoje cene, " je dejal. "Zastavijo vam morda trideset vprašanj, ki jih pokažejo njihove aktuarske tabele, pomembna, vprašanja, katerih odgovori jim dajejo napovedno sposobnost."

Cylance uporablja podoben verjetnostni pristop. S predelavo analiz za ogromno število dobrih in slabih datotek ugotovijo značilnosti, ki razlikujejo obe skupini, podobno kot "trideset vprašanj" zavarovalnega agenta.

"Obstajamo tik ob antivirusu, " je dejal Permeh. "Ne nameravamo je nadomestiti. Še posebej ciljamo na napredne grožnje, vendar kot bonus, ki nam omogoča pokrivanje širokega spektra." Dodal je še, da tako imenovane napredne grožnje res niso tako napredne - le bolj napredne kot večina izdelkov proti zlonamerni programski opremi.

Zdi se mi ta opis zveni veliko podobno tehnologiji, ki jo je izumil Prevx in zdaj napaja Webrootovo linijo varnostnih izdelkov. Permeh ni želel preveč govoriti o Prevxu, vendar je opazil, da "so morda že bili pred njihovim časom." Izjavil je: "Imamo sposobnost analize približno milijon vzorcev na dan. Pred petimi leti bi to bilo astronomsko."

Trenutno PrivateDETECT poteka beta testiranje. Če vas zanima sodelovanje, se lahko prijavite tukaj. Ko bo predstavljena širši javnosti, bom to novo tehnologijo zagotovo preizkusila.

Če si želite ogledati vse objave iz našega poročila o RSA, si oglejte našo stran Pokaži poročila.

Rsa: protivirusni zagon prepreči odkrivanje na podlagi podpisov