Hjem Securitywatch Rsa: antivirus-start undgår signaturbaseret detektion

Rsa: antivirus-start undgår signaturbaseret detektion

Video: How to Pronounce Eschew | Eschew Pronunciation (Oktober 2024)

Video: How to Pronounce Eschew | Eschew Pronunciation (Oktober 2024)
Anonim

Cylance er et helt nyt sikkerhedsfirma, seks måneder gammelt og kun ude af stealth-tilstand i en uge eller to. PCMag har gennemgået over 40 antivirusprodukter; har verden virkelig brug for en mere? Ryan Permeh, CTO og Glenn Chisholm, CSO, ledte mig gennem inspiration bag dette nye software- og servicetilbud.

Både Permeh og Chisholm kom fra McAfee, før de tiltrådte denne nye satsning. "Softwarevirksomheder opgiver kampen om detektion, " sagde Permeh. "De fokuserer på at begrænse skader, under antagelse af, at du bliver kompromitteret. Vi mener, at dette er forkert. Registreringsmetoder er indtil nu mangelfulde. Der er bedre måder."

"En masse af branchen viser sin alder, " fortsatte han. "Aktuelle trusler er ikke, hvad antivirus var beregnet til at stoppe. De onde fyre kan ændre sig hurtigere, end sikkerhedsfirmaer kan reagere. Så hver dag bliver din antivirus lidt værre. Det er uholdbar."

Permeh forklarede, at selvom Cylance primært sigter mod virksomheden, frigiver de et forbrugerprodukt kaldet PrivateDETECT, der helt undgår brugen af ​​antivirussignaturer. "Konceptet ligner den måde, forsikringsselskaberne beslutter, hvordan du indstiller dine satser, " sagde han. "De stiller dig måske tredive spørgsmål, som deres aktuarmæssige tabeller viser er betydningsfulde, spørgsmål, hvis svar giver dem forudsigelsesevne."

Cylance bruger en lignende probabilistisk tilgang. Ved at behandle analyser for et stort antal gode og dårlige filer, finder de de egenskaber, der adskiller de to grupper, ligesom forsikringsagentens "tredive spørgsmål."

"Vi findes lige ved siden af ​​antivirus, " sagde Permeh. "Vi har ikke til hensigt at erstatte det. Vi er især målrettet mod avancerede trusler, men som en bonus, der lader os dække det brede spektrum." Han tilføjede, at såkaldte avancerede trusler virkelig ikke er så avancerede - bare mere avancerede end de fleste anti-malware-produkter.

For mig lød denne beskrivelse meget som teknologien opfundet af Prevx og nu driver Webrots linje med sikkerhedsprodukter. Permeh ønskede ikke at tale for meget om Prevx, men han observerede, at "de kan have været før deres tid." Han sagde, "Vi har kapacitet til at analysere omkring en million prøver om dagen. For fem år siden ville det have været astronomisk."

I øjeblikket gennemgår PrivateDETECT beta-test. Hvis du er interesseret i at deltage, kan du tilmelde dig her. Når det frigives til offentligheden, vil jeg bestemt sætte denne nye teknologi på prøve.

For at se alle indlæg fra vores RSA-dækning, tjek vores side Vis rapporter.

Rsa: antivirus-start undgår signaturbaseret detektion