보안 감시 RSA : 바이러스 백신 시작시 서명 기반 탐지를 피합니다

RSA : 바이러스 백신 시작시 서명 기반 탐지를 피합니다

비디오: Security Part2 - Basics of cryptography - 3 Integrity (십월 2024)

비디오: Security Part2 - Basics of cryptography - 3 Integrity (십월 2024)
Anonim

Cylance는 6 개월이 지나고 일주일 또는 2 주 동안 만 스텔스 모드를 벗어난 완전히 새로운 보안 회사입니다. PCMag는 40 개 이상의 안티 바이러스 제품을 검토했습니다. 세상은 정말로 하나 더 필요합니까? CTO 인 Ryan Permeh와 CSO 인 Glenn Chisholm은이 새로운 소프트웨어 및 서비스 제공에 대한 영감을 받았습니다.

Permeh와 Chisholm은이 새로운 벤처에 합류하기 전에 McAfee에서 왔습니다. Permeh는 "소프트웨어 회사는 탐지에 대한 싸움을 포기하고있다"고 말했다. "그들은 타협 될 것이라고 가정하고 피해를 제한하는 데 중점을두고 있습니다. 우리는 이것이 잘못되었다고 생각합니다. 지금까지 탐지 방법에 결함이 있습니다.

"많은 업계가 시대를 보여주고있다"고 그는 말했다. "현재의 위협은 안티 바이러스가 멈출 의도가 아닙니다. 악의적 인 사람들은 보안 회사가 응답 할 수있는 것보다 빠르게 변할 수 있습니다. 따라서 매일 안티 바이러스가 조금 더 나빠집니다."

퍼 메스는 Cylance가 주로 기업을 목표로하지만 안티 바이러스 서명의 사용을 완전히 피하는 PrivateDETECT라는 소비자 제품을 출시한다고 설명했다. "이 개념은 보험 회사가 요금을 설정하는 방법을 결정하는 방식과 유사합니다." "그들은 보험 계리사 표가 의미있는 30 가지 질문에 답할 수 있고, 그 대답이 예측 능력을 제공하는 질문"이라고 말합니다.

Cylance는 유사한 확률 적 접근법을 사용합니다. 그들은 많은 수의 좋은 파일과 나쁜 파일에 대한 분석을 처리함으로써 보험 대리인의 "30 가지 질문"과 같이 두 그룹을 구별하는 특성을 찾습니다.

"우리는 안티 바이러스 바로 옆에 존재한다"고 Permeh 씨는 말했다. "우리는이를 대체 할 계획이 없습니다. 우리는 특히 고급 위협을 목표로하고 있지만 광범위한 범위를 포괄 할 수있는 보너스입니다." 그는 소위 고급 위협은 실제로 모든 고급 멀웨어가 아니라 대부분의 맬웨어 방지 제품보다 훨씬 우수하다고 덧붙였습니다.

나에게이 설명은 Prevx가 발명하고 Webroot의 보안 제품 라인에 전원을 공급하는 기술과 매우 흡사합니다. Permeh는 Prevx에 대해 너무 많이 말하고 싶지 않았지만 "그들은 이전에 있었을 수도 있습니다." 그는 "우리는 하루에 약 백만 개의 샘플을 분석 할 수있는 능력이있다. 5 년 전에는 천문학적이었다"고 말했다.

현재 PrivateDETECT는 베타 테스트 중입니다. 참여에 관심이 있으시면 여기에서 가입하십시오. 일반인에게 공개 될 때이 새로운 기술을 확실히 테스트 해 보겠다.

RSA 적용 범위의 모든 게시물을 보려면 Show Reports (보고서 표시) 페이지를 확인하십시오.

RSA : 바이러스 백신 시작시 서명 기반 탐지를 피합니다