セキュリティウォッチ RSA:ウイルス対策のスタートアップが署名ベースの検出を回避

RSA:ウイルス対策のスタートアップが署名ベースの検出を回避

ビデオ: Kiesza - Hideaway (Official Music Video) (十一月 2024)

ビデオ: Kiesza - Hideaway (Official Music Video) (十一月 2024)
Anonim

Cylanceは、6か月前のステルスモードから1週間か2週間しか経っていない最新のセキュリティ会社です。 PCMagは40以上のウイルス対策製品をレビューしました。 世界は本当にもう1つ必要ですか? CTOのRyan PermehとCSOのGlenn Chisholmが、この新しいソフトウェアとサービスの背後にあるインスピレーションについて説明してくれました。

PermehとChisholmは、この新しいベンチャーに参加する前にマカフィーから来ました。 「ソフトウェア会社は検出に関する戦いを断念しています」とPermeh氏は述べています。 「彼らはあなたが危険にさらされると仮定して、損害を制限することに焦点を合わせています。これは間違っていると思います。これまで、検出方法に欠陥がありました。より良い方法があります。」

「多くの業界がその時代を示しています」と彼は続けた。 「現在の脅威は、ウイルス対策が停止することを意図したものではありません。悪者はセキュリティ企業が対応するよりも早く変化する可能性があります。

Permeh氏は、Cylanceが主に企業を対象としている一方で、ウイルス対策署名の使用を完全に回避するPrivateDETECTと呼ばれる消費者向け製品をリリースしていると説明しました。 「このコンセプトは、保険会社が料金の設定方法を決定する方法に似ています」と彼は言いました。 「彼らはおそらく彼らの保険数理表が示す重要な30の質問、その答えが予測能力を与える質問を尋ねます。」

Cylanceは同様の確率的アプローチを使用します。 膨大な数の良好なファイルと不良なファイルの分析を処理することにより、保険代理店の「30の質問」のように、2つのグループを区別する特性を見つけます。

「ウイルス対策のすぐ隣に存在します」とPermeh氏は言います。 「私たちはそれを置き換えるつもりはありません。特に高度な脅威をターゲットにしていますが、幅広いスペクトルをカバーできるボーナスとして」 彼は、いわゆる高度な脅威は実際にはそれほど高度ではなく、ほとんどのマルウェア対策製品よりも高度であると付け加えました。

私にとって、この説明はPrevxによって発明され、現在Webrootのセキュリティ製品ラインを強化しているテクノロジーによく似ています。 PermehはPrevxについてあまり語りたくありませんでしたが、彼は「彼らは彼らの時代より前にいたかもしれない」ことを観察しました。 「1日に約100万個のサンプルを分析する能力があります。5年前は天文学的だったでしょう。」

現在、PrivateDETECTはベータテスト中です。 参加に興味がある場合は、ここからサインアップできます。 一般に公開されたら、私は間違いなくこの新しいテクノロジーをテストします。

RSAカバレッジのすべての投稿を表示するには、レポートの表示ページをご覧ください。

RSA:ウイルス対策のスタートアップが署名ベースの検出を回避