Firmy antywirusowe chcą utrwalić model chmury

W poszukiwaniu lepszego, szybszego wykrywania antywirusów wiele firm stosuje chmurowe podejście do problemu identyfikacji wirusów i innego złośliwego oprogramowania. Jednak chociaż większość dostawców zgadza się, że przeniesienie analizy – lub danych wywiadowczych – produktu z komputera użytkownika na serwery połączone z Internetem w siedzibie firmy – w chmurze – jest istotą usługi w chmurze, nie zgadzają się, w jakim stopniu firmy zajmujące się bezpieczeństwem przeniósł się do chmury.





Z pozoru trudno to odróżnić, ponieważ ludzie mogą używać terminu „chmura” naprawdę lekkomyślnie, mówi Oliver Friedrichs, dyrektor generalny startupu Immunet. Kiedy mówimy o chmurze, mamy na myśli dość zaawansowaną infrastrukturę chmury i możliwość wyszukiwania aplikacji w czasie rzeczywistym w celu sprawdzenia, czy są złośliwe.

Wraz z wejściem Immunetu na rynek w zeszłym miesiącu, konkurencja się zaostrza. Ale nawet definicja rynku wisi w powietrzu.

W kwietniu McAfee zwiastowany jego Artemis Technology, usługa do automatyzacji analizy wirusów i innego złośliwego oprogramowania, jako skuteczny sposób na ulepszenie ochrony antywirusowej. Później w tym samym miesiącu Panda Security przejęte mieć pierwsze darmowe rozwiązanie antywirusowe w chmurze – twierdzi, że firma zajmująca się bezpieczeństwem Prevx potępiony dzień później, oznaczając nadprogramy produktów Pandy fantazyjną nazwą.



Gdybyśmy nie byli pierwsi, wierzymy, że byliśmy jednymi z pionierów w zakresie wykrywania przez agentów złośliwych zachowań i aktywności oraz przesyłania ich z powrotem do naszych serwerów, mówi dyrektor generalny Prevx, Mel Morris.

Morris twierdzi, że bycie usługą w chmurze niekoniecznie jest propozycją binarną. Produkty firm mogą przyjąć bardziej chmurowe zachowanie. Na przykład usługa Immunet nie jest w większości nawet chmurą, przekonuje Morris.

Wraca do scentralizowanej bazy danych, więc myślę, że ma atrybuty chmury, mówi Morris o produkcie Immunet. Można powiedzieć, że jest to 70 procent [tradycyjnego] AV i 30 procent chmury. Podczas gdy Panda ma 30 procent [tradycyjnego] AV i 70 procent chmury.



Jednak usługi mają ten sam ogólny cel: przyspieszenie analizy i szybsze przekazywanie wyników użytkownikom. Technologia chmury firmy McAfee jest pochodną jego dążenia do stworzenia lepszego zautomatyzowanego silnika analitycznego. Technologia Artemis automatycznie analizuje do 95 procent wszystkich potencjalnych zagrożeń zauważonych przez użytkowników McAfee. System Kolektywnej Inteligencji Pandy analizuje każdego dnia około 37 000 potencjalnych zagrożeń, obsługując 99 procent pracy w programach klasyfikujących.

I chociaż wiele usług może nie być całkowicie podobnych do chmury, zwłaszcza dla ich konkurentów, większość firm antywirusowych wydaje się uwzględniać przynajmniej możliwość uzyskiwania natychmiastowych aktualizacji z serwerów online.

Branża antywirusowa zmierza w kierunku bardziej problemu z eksploracją danych niż problemem analizy, mówi Friedrichs z Immunet. Obecnie jest tak wiele zagrożeń, że analityk nie może ich wszystkich przeanalizować, dlatego używamy technik eksploracji danych, aby znaleźć igły w stogu siana.



ukryć