Hjem Securitywatch Rsa: antivirusstart undgår signaturbasert deteksjon

Rsa: antivirusstart undgår signaturbasert deteksjon

Video: Top 5 Best FREE ANTIVIRUS Software (2020) (Oktober 2024)

Video: Top 5 Best FREE ANTIVIRUS Software (2020) (Oktober 2024)
Anonim

Cylance er et helt nytt sikkerhetsselskap, seks måneder gammelt og bare ute av stealth-modus i en uke eller to. PCMag har gjennomgått over 40 antivirusprodukter; trenger verden virkelig en til? Ryan Permeh, CTO, og Glenn Chisholm, CSO, gikk gjennom inspirasjonen bak denne nye programvaren og tjenestetilbudet.

Både Permeh og Chisholm kom fra McAfee før de begynte i denne nye satsingen. "Programvareselskaper gir opp kampen om deteksjon, " sa Permeh. "De fokuserer på å begrense skader, forutsatt at du vil bli kompromittert. Vi tror dette er galt. Deteksjonsmetoder er frem til nå mangelfulle. Det er bedre måter."

"Mange av bransjen viser sin alder, " fortsatte han. "Aktuelle trusler er ikke det antivirus var ment å stoppe. De skurkene kan endre seg raskere enn sikkerhetsselskaper kan svare. Så hver dag blir antiviruset ditt litt verre. Det er uholdbart."

Permeh forklarte at selv om Cylance først og fremst sikter mot bedriften, gir de ut et forbrukerprodukt som heter PrivateDETECT som fullstendig unngår bruk av antivirussignaturer. "Konseptet ligner på måten forsikringsselskaper bestemmer hvordan du skal sette prisene dine, " sa han. "De stiller deg kanskje tretti spørsmål som deres aktuarmessige tabeller viser er viktige, spørsmål hvis svar gir dem forutsigbarhet."

Cylance bruker en lignende sannsynlighetstilnærming. Ved å behandle analyser for et enormt antall gode og dårlige filer, finner de egenskapene som skiller de to gruppene, omtrent som forsikringsagentens "tretti spørsmål."

"Vi eksisterer rett ved siden av antivirus, " sa Permeh. "Vi har ikke tenkt å erstatte den. Vi retter oss spesielt mot avanserte trusler, men som en bonus som lar oss dekke det brede spekteret." Han la til at såkalte avanserte trusler egentlig ikke er så avanserte - bare mer avanserte enn de fleste anti-malware-produkter.

For meg hørtes denne beskrivelsen ut som teknologien som ble oppfunnet av Prevx, og som nå driver Webrots serie med sikkerhetsprodukter. Permeh ønsket ikke å snakke for mye om Prevx, men han observerte at "de kan ha vært før deres tid." Han uttalte: "Vi har kapasitet til å analysere rundt en million prøver om dagen. For fem år siden ville det vært astronomisk."

For øyeblikket gjennomgår PrivateDETECT beta-testing. Hvis du er interessert i å delta, kan du registrere deg her. Når den blir gitt ut for allmennheten, vil jeg definitivt sette denne nye teknologien på prøve.

Hvis du vil se alle innlegg fra RSA-dekningen, kan du sjekke siden Vis rapporter.

Rsa: antivirusstart undgår signaturbasert deteksjon