Élet-Stílus

A fertőzés nem e-mailben érkezik

Magyarországra látogatott Miroslav Trnka, az Eset Software alapító tagja és technológiai igazgatója, valamint Richard Marko, a NOD32 heurisztikus víruskereső motorjának tervezője. A szakemberek elmondták: a legtöbb felhasználó már nem e-mailben érkező vírusoktól, hanem egyszerűen böngészés közben fertőződik meg.

NOD32

A NOD32 egy proaktív rendszer, mely nem úgy működik, mint egy hagyományos „víruskereső” prog-ram, hanem emuláció, fejlett heurisztikai ké-pességek és a hagyo-mányos vírusdefiní-ciós adatbázisok egyesült használatá-nak segítségével valósidejű védelmet nyújt a legújabb vírusok és más támadások ellen is.

Magyarországi látogatásuk során a szakemberek beszámoltak arról, hogy a világ vírustérképe a tavalyi évhez képest átrendeződött: 2005 májusa és augusztusa között mindössze 600 új károkozó bukkant fel a nemzetközi e-mail-forgalomban, míg néhány évvel ezelőtt ez a szám több ezerre volt tehető. Természetesen ez nem jelenti azt, hogy ma kevesebb vírus születne. A 600 darab e-mailben terjedő károkozó mellett azonos időszakban mintegy 40 000 különböző vírus bukkant fel a világon. Ezek azonban már nem az elektronikus levelekhez csatolt kártékony kódok, hanem olyan „intelligens” kórokozók, melyek az interneten terjednek, és így akár egyszerű böngészés közben is megfertőzhetik a felhasználókat.

A NOD32 népszerűségét annak köszönheti, hogy az antivírusrendszer ezen új kórokozók ellen is hatékony védelmet nyújt, méghozzá heurisztikus vírusfelismerő képességének köszönhetően. Ez azt jelenti, hogy a szoftver viselkedésmódjuk elemzése alapján még az ismeretlen vírusokat is képes megtalálni és azonosítani, eltüntetve így azt a néhány órás biztonsági kockázatot, ami hagyományosan jelen van egy vírus felbukkanása és az „ellenszer” elkészítése között.

A heurisztikus víruskereső-motor fejlesztésének vezetője, Richard Marko kiemelte, hogy e technológia napjainkra nélkülözhetetlenné vált, mivel a legnagyobb számban terjedő vírusok toplistájának már ma is előkelő 4. helyét foglalják el az ismeretlen fertőzések. A szakember szavait független tényként támasztja alá a Zotob-vírus kapcsán tapasztalt fertőzéshullám, melynek során a heurisztikus vírusvédelmet nélkülöző CNN számítógépei rövid időre működésképtelenné váltak.

ThreatSense technológia

Az NOD32-höz kifejlesztett ThreatSense.Net technológia, a hagyományos, leíró-adatbázisokon alapuló víruskeresés mellett a mesterséges intelligencia által végzett heurisztikus analíziseket és a valós környezetben elvégzett szimulációkat is magába foglalja.

A ThreatSense.Net működésének alapját az Eset Software által naponta átvizsgált 30 millió e-mail adja, melyet kiegészítenek azok a minták, melyeket a cég világszerte több mint 1 millió felhasználótól gyűjt be. Ezutóbbi szám egyébként azt is jelenti, hogy a cég tevékenységét ennyi magánszemély és szervezet támogatja önkéntes és anonim adatszolgáltatással.

A NOD32 egy proaktív rendszer, mely nem úgy működik, mint egy hagyományos „víruskereső” program, hanem emuláció, fejlett heurisztikai képességek és a hagyományos vírusdefiníciós adatbázisok egyesült használatának segítségével valósidejű védelmet nyújt a legújabb vírusok és más támadások ellen is.

Ajánlott videó

Olvasói sztorik