Komponenty

Výzkumníci se na Cloud Computing zabývají bojem proti malware

CS50 Lecture by Steve Ballmer

CS50 Lecture by Steve Ballmer
Anonim

Výzkumníci z University of Michigan, kteří vyvinuli službu CloudAV, tvrdí, že antivirový program, který zachytí více škodlivého softwaru než jediný antivirový program, může být dalším zbraňem, programy nezjistí podstatné procento škodlivého softwaru. Také říkají, že existuje časová prodleva mezi tím, kdy se objeví hrozba a kdy je antivirový program aktualizován, aby ji zjistil.

Bezpečnostní experti varují, že by lidé měli používat antivirové produkty, ale také efektivita programů se pomalu snižuje, zvyšující se nárůst škodlivého softwaru

Metoda výzkumníků používá koncept "cloud computing", kde se zpracování úlohy provádí na vzdáleném serveru a výsledek je doručen zpátky do počítače nebo do mobilního zařízení.

CloudAV využívá svalnatého přístupu, který kombinuje 10 antivirových a dvou detekčních prostředků do jedné služby. Výzkumníci se podíleli na "programování N-verze", ve kterém se používají různé implementace softwaru pro zajištění spolehlivosti služeb, jako jsou souborové systémy.

"Antivirové stroje mají doplňkové detekční schopnosti a kombinaci mnoha různých motory mohou zlepšit celkovou identifikaci škodlivého a nežádoucího softwaru ", uvádí CloudAV. "Tento model umožňuje paralelní identifikaci škodlivého a nežádoucího softwaru několika paralelními heterogenními detekčními motory, technikou, kterou označujeme jako ochranu proti N-verzi."

Chcete-li používat službu CloudAV, je hostitelský agent nainstalován na počítači se systémem Windows, operačních systémů FreeBSD. Agent může být také nainstalován na mobilním zařízení.

Agent monitoruje nové soubory a programy, které jsou zapsány na disk. Vytvoří se mezipaměť dříve analyzovaných souborů, aby se snížilo zatížení sítě. Nové soubory, které nejsou rozpoznány v místní vyrovnávací paměti, jsou odeslány do sítě. CloudAV jej může porovnat se svou vyrovnávací pamětí nebo spustit analýzu, která trvá přibližně 1,3 sekundy.

Během šesti měsíců testování CloudAV zjistilo, že 98 procent z celkového počtu 7 220 výzkumníků malware vzbudilo proti tomu. Jediný detekční systém získává pouze 83 procent, napsali výzkumníci.

Antivirovými motory využívanými CloudAV jsou Avast, AVG, BitDefender, ClamAV, F-Prot, Kaspersky, McAfee, Symantec a Trend Micro - plus dva systémy detekce chování, Sandbox společnosti Norman Solutions a CWSandbox společnosti Sunbelt Software.

Vědci upozorňují, že síťové služby, jako je CloudAV, nenahradí antivirový software ani software pro detekci narušení, ale mohly by být použity v kombinaci, aby vytvořily lepší ochranu proti malware

Výzkumný papír napsal Jon Oberheide, Evan Cooke a Farnam Jahanian z oddělení elektrotechniky a informatiky na univerzitě v Michiganu