Τεύχος
- Διαδικασία ανάλυσης απειλών στο ESET LiveGuard Advanced
- Διαβάστε περισσότερα για το στοιχείο sandbox του ESET LiveGuard Advanced
Λύση
Λεπτομέρειες
Κάντε κλικ για να επεκτείνετε
Οι προηγμένες μόνιμες απειλές απαιτούν μια συμπεριφορική προσέγγιση για την ανίχνευση - αντί να προσπαθεί να ανιχνεύσει το κακόβουλο λογισμικό με βάση το τι είναι (με βάση την υπογραφή), η συμπεριφορική ανίχνευση κακόβουλου λογισμικού βασίζεται στο τι κάνει το κακόβουλο λογισμικό. Η ανάπτυξη ενός sandbox ασφαλείας στο δίκτυο του οργανισμού προσθέτει ένα επίπεδο ασφάλειας για την αύξηση της ανίχνευσης απειλών πριν από την εκτέλεσή τους σε ένα ζωντανό ή παραγωγικό περιβάλλον. Αυτό το πρόσθετο επίπεδο ασφαλείας αποτελεί μέρος της προηγμένης άμυνας κατά των απειλών που υποστηρίζεται από το Cloud ως βασικό συστατικό του ESET LiveGuard Advanced.
Το sandbox ασφάλειας δικτύου είναι ένα απομονωμένο περιβάλλον δοκιμών. Το σύστημα σε αυτό το περιβάλλον εκτελεί το ύποπτο πρόγραμμα, παρατηρεί τη συμπεριφορά του και στη συνέχεια το αναλύει με αυτοματοποιημένο τρόπο. Το sandbox της ασφάλειας δικτύου αποκλείει τα κακόβουλα δείγματα με βάση τη συμπεριφορά τους πριν εκτελεστεί στα τελικά σημεία.
Το sandbox ασφάλειας δικτύου αποτελείται από πολλαπλούς τύπους αισθητήρων που ακούνε την κυκλοφορία δικτύου που περιέχει ενεργό κώδικα. Αυτοί οι αισθητήρες διεξάγουν στατική ανάλυση του κώδικα. Το sandbox περιλαμβάνει επίσης ένα εικονικό περιβάλλον εκτέλεσης για την εις βάθος επιθεώρηση των δειγμάτων που εκτελούνται, το οποίο χρησιμοποιεί πολλαπλές μεθόδους ανίχνευσης, συμπεριλαμβανομένης της ανίχνευσης βάσει συμπεριφοράς, της ενδοσκόπησης στη μνήμη και των μοντέλων παρέκτασης που βασίζονται στη μηχανική μάθηση. Αυτή η προσέγγιση είναι πιο αποτελεσματική από την απλή σύγκριση των υπογραφών των αρχείων. Το Sandboxing εξετάζει πέρα από την εμφάνιση του δυαδικού αρχείου. Επειδή παρατηρεί τι κάνει το αρχείο, το sandboxing είναι πιο πειστικό στον προσδιορισμό του αν το αρχείο είναι κακόβουλο από την ανίχνευση βάσει υπογραφής.
Η ανάλυση στο ESET LiveGuard Advanced χρησιμοποιεί πολλά από τα εσωτερικά εργαλεία της ESET για στατική και δυναμική ανάλυση, απόρριψη μνήμης, αποσυμπίεση και αντιστοίχιση ομοιοτήτων. Αξιολογεί τη συμπεριφορά του δείγματος και χρησιμοποιεί δεδομένα φήμης και τροφοδοσίες πληροφοριών απειλών για να αυξήσει την ακρίβεια ανίχνευσης.
Διαδικασία ανάλυσης απειλών στο ESET LiveGuard Advanced
Όταν ένα δείγμα αποστέλλεται στο ESET LiveGuard Advanced, ξεκινά η διαδικασία ανάλυσης απειλών:
-
Πολλαπλά μοντέλα μηχανικής μάθησης, συμπεριλαμβανομένης της βαθιάς μάθησης, συγκρίνουν το δείγμα με εκατομμύρια γνωστά δείγματα κακόβουλου λογισμικού για ομοιότητες.
-
Το σύστημα εκτελεί το δείγμα σε ένα εικονικό περιβάλλον ή sandbox. Προσομοιώνει τη συμπεριφορά του χρήστη για να ξεγελάσει τα δείγματα κακόβουλου λογισμικού και χρησιμοποιεί μοντέλα νευρωνικών δικτύων Deep Learning για να συγκρίνει τη συμπεριφορά του δείγματος με τη συμπεριφορά όλων των γνωστών διαθέσιμων δειγμάτων κακόβουλου λογισμικού.
-
Η τελευταία έκδοση της βραβευμένης μηχανής σάρωσης της ESET χρησιμοποιείται για να τα διαλύσει όλα και να τα αναλύσει για οτιδήποτε ασυνήθιστο.
-
Το τελικό αποτέλεσμα υπολογίζεται με βάση όλες τις διαθέσιμες τεχνικές και παρέχεται στον πελάτη.