Hem Securitywatch Rsa: antivirusstart undviker signaturbaserad detektion

Rsa: antivirusstart undviker signaturbaserad detektion

Video: Configuring FortiGuard AntiSpam in FortiMail (September 2024)

Video: Configuring FortiGuard AntiSpam in FortiMail (September 2024)
Anonim

Cylance är ett helt nytt säkerhetsföretag, sex månader gammalt och endast ur stealth-läge under en vecka eller två. PCMag har granskat över 40 antivirusprodukter; behöver världen verkligen en till? Ryan Permeh, CTO och Glenn Chisholm, CSO, ledde mig genom inspiration bakom denna nya programvara och tjänster som erbjuds.

Både Permeh och Chisholm kom från McAfee innan de anslöt sig till detta nya företag. "Programvaruföretag ger upp kampen om upptäckt", sade Permeh. "De fokuserar på att begränsa skador, förutsatt att du kommer att äventyras. Vi tror att det är fel. Detektionsmetoder har hittills varit felaktiga. Det finns bättre sätt."

"Många av branschen visar sin ålder, " fortsatte han. "Aktuella hot är inte det som antivirus var tänkt att stoppa. De dåliga killarna kan förändras snabbare än säkerhetsföretag kan svara. Så varje dag blir ditt antivirus lite värre. Det är ohållbart."

Permeh förklarade att medan Cylance främst syftar till företaget, släpper de en konsumentprodukt som heter PrivateDETECT som helt undviker användningen av antivirussignaturer. "Konceptet liknar det sätt som försäkringsbolagen bestämmer hur du ska fastställa dina priser, " sade han. "De ställer dig kanske trettio frågor som deras aktuariella tabeller visar är betydande, frågor vars svar ger dem förutsägbar förmåga."

Cylance använder en liknande probabilistisk strategi. Genom att bearbeta analyser för ett stort antal bra och dåliga filer hittar de de egenskaper som skiljer de två grupperna, ungefär som försäkringsagentens "trettio frågor".

"Vi finns bredvid antivirus, " sade Permeh. "Vi tänker inte ersätta det. Vi riktar oss särskilt till avancerade hot, men som en bonus som låter oss täcka det breda spektrumet." Han tillade att så kallade avancerade hot egentligen inte är så avancerade - bara mer avancerade än de flesta anti-malware-produkter.

För mig låter denna beskrivning mycket som den teknik som uppfinnits av Prevx och nu driver Webrots säkerhetsprodukter. Permeh ville inte prata för mycket om Prevx, men han konstaterade att "de kan ha varit innan deras tid." Han sa: "Vi har kapacitet att analysera cirka en miljon prover om dagen. För fem år sedan skulle det ha varit astronomiskt."

För närvarande genomgår PrivateDETECT betatest. Om du är intresserad av att delta kan du registrera dig här. När den släpps för allmänheten kommer jag definitivt att testa denna nya teknik.

För att se alla inlägg från vår RSA-täckning, kolla in vår sida för rapporter.

Rsa: antivirusstart undviker signaturbaserad detektion