Ev Securitywatch RSA: antivirüs başlangıç ​​imza tabanlı algılama eschews

RSA: antivirüs başlangıç ​​imza tabanlı algılama eschews

Video: Beaver Lodge Construction Squad | Attenborough | BBC Earth (Mayıs 2024)

Video: Beaver Lodge Construction Squad | Attenborough | BBC Earth (Mayıs 2024)
Anonim

Cylance, altı aylık ve sadece bir veya iki hafta boyunca gizli kaldığı yepyeni bir güvenlik şirketidir. PCMag, 40'ın üzerinde antivirüs ürününü gözden geçirdi; Dünya gerçekten bir tane daha lazım mı? CTO'dan Ryan Permeh ve CSO'dan Glenn Chisholm, bu yeni yazılım ve hizmet sunumunun arkasındaki ilham kaynağı beni yönlendirdi.

Hem Permeh hem de Chisholm, bu yeni girişime katılmadan önce McAfee'den geldi. Permeh, "Yazılım şirketleri algılama mücadelesinden vazgeçiyorlar" dedi. "Tehdit edileceğinizi varsayarak, hasarı sınırlandırmaya odaklanıyorlar. Bunun yanlış olduğunu düşünüyoruz. Tespit yöntemleri bugüne kadar hatalı. Daha iyi yollar var."

“Sektörün çoğu yaşını gösteriyor” diye devam etti. "Şu anki tehditler antivirüsün durması gereken değildir. Kötü adamlar güvenlik şirketlerinin verebileceğinden daha hızlı değişebilir. Bu yüzden her gün antivirüsünüz biraz daha kötüye gider."

Permeh, Cylance'ın öncelikle şirketi hedef almasına rağmen, antivirüs imzalarını kullanmaktan tamamen kaçınan PrivateDETECT adında bir tüketici ürünü piyasaya sürdüklerini açıkladı. "Konsept, sigorta şirketlerinin oranlarınızı nasıl belirleyeceğine karar verme şekline benziyor" dedi. “Size aktüeryal tablolarının gösterdiği önemli olan otuz soru soruyorlar, cevapları onlara öngörücü yetenekler veriyor.”

Cylance benzer bir olasılık yaklaşımı kullanır. Çok sayıda iyi ve kötü dosya için analizler yaparak, sigorta acentesinin “otuz soruları” gibi iki grubu ayıran özellikleri buluyorlar.

Permeh, "Hemen antivirüsün yanındayız." Dedi. “Bunu değiştirmeyi düşünmüyoruz. Özellikle gelişmiş tehditleri hedef alıyoruz, ancak geniş yelpazeyi kapsamamızı sağlayan bir bonus olarak.” Gelişmiş tehdit denilen şeylerin gerçekten de o kadar da gelişmiş olmadığını, kötü amaçlı yazılımdan koruma ürünlerinin çoğundan daha gelişmiş olduğunu ekledi.

Bana göre bu açıklama, Prevx'in icat ettiği ve şimdi Webroot'un güvenlik ürünleri hattını güçlendiren teknolojiye çok benziyordu. Permeh, Prevx hakkında çok fazla konuşmak istemedi, ancak “zamanlarından önce geldiklerini” gözlemledi. “Günde yaklaşık bir milyon örneği analiz etme kapasitesine sahibiz. Beş yıl önce astronomik olurdu” dedi.

Şu anda, PrivateDETECT beta testinden geçiyor. Katılmak istiyorsanız, buradan kaydolabilirsiniz. Genel kullanıma sunulduğunda, kesinlikle bu yeni teknolojiyi teste tabi tutacağım.

RSA kapsamımızdaki tüm yayınları görmek için Raporları Göster sayfamıza göz atın.

RSA: antivirüs başlangıç ​​imza tabanlı algılama eschews