Antivirusfirmaer ser efter at solidificere cloud-modellen

I søgen efter bedre, hurtigere antivirusdetektion, forfølger mange virksomheder en cloud-tilgang til problemet med at identificere vira og anden ondsindet software. Selvom de fleste leverandører er enige om, at flytning af analysen – eller intelligensen – af produktet fra brugerens computer til internetforbundne servere på en virksomheds facilitet – skyen – er essensen af ​​en cloud-tjeneste, er de uenige, i hvilket omfang sikkerhedsfirmaer har flyttet til skyen.





På overfladen er det svært at skelne, fordi folk kan bruge udtrykket 'sky' virkelig useriøst, siger Oliver Friedrichs, CEO for startup Immunet. Når vi taler om cloud, taler vi om ret avanceret cloud-infrastruktur og en real-time mulighed for at slå applikationer op for at se, om de er ondsindede.

Da Immunet trådte ind på markedet i sidste måned, er konkurrencen ved at spidse til. Men selv definitionen af ​​markedet er hen i vejret.

I april, McAfee varslet dets Artemis Technology, en service til automatisering af analyse af vira og anden malware, som en effektiv måde at forbedre antivirus på. Senere samme måned, Panda Security hævdede at have den første gratis cloud-antivirusløsning – en påstand fra sikkerhedsfirmaet Prevx lammet en dag senere, mærkning af Pandas produkt bloatware med et fancy navn.



Hvis vi ikke var de første, tror vi, at vi var en af ​​pionererne i at få agenten til at holde øje med ondsindet adfærd og aktivitet og sende det tilbage til vores servere, siger Prevx CEO Mel Morris.

Morris hævder, at det at være en cloud-tjeneste ikke nødvendigvis er et binært forslag. Virksomheders produkter kan antage mere skylignende adfærd. Immunets tjeneste er for eksempel ikke engang mest sky, hævder Morris.

Den feeds tilbage til en centraliseret database, så jeg tror, ​​den har skyattributter, siger Morris om Immunets produkt. Man kan sige, at det er 70 procent [traditionel] AV og 30 procent sky. Mens Panda er 30 procent [traditionel] AV og 70 procent sky.



Alligevel har tjenesterne det samme overordnede mål: at gøre analyser hurtigere og skubbe resultaterne til brugerne hurtigere. McAfees cloud-teknologi er en udløber af dens søgen efter at skabe en bedre automatiseret analysemotor. Dens Artemis-teknologi analyserer automatisk op til 95 procent af alle potentielle trusler, som McAfees brugere ser. Pandas Collective Intelligence-system går igennem omkring 37.000 potentielle trusler hver dag og håndterer 99 procent af arbejdet med at klassificere programmer.

Og selvom mange tjenester måske ikke er helt skylignende, især for deres konkurrenter, ser de fleste antivirusvirksomheder ud til at inkludere i det mindste muligheden for at få øjeblikkelige opdateringer fra online-servere.

Det, antivirusindustrien bevæger sig mod, er et data-mining-problem mere end et analyseproblem, siger Immunets Friedrichs. Der er så mange trusler i dag, at en analytiker ikke kan analysere dem alle, så vi bruger data-mining-teknikker til at finde nålene i høstakken.



skjule