Нова технология открива непознати заплахи

Технология за оценка на репутацията на файловете ще осигури по-ефективна антивирусна защита. Разработката е внедрена в продуктите от семейството Norton 2010 на Symantec, съобщи компанията.

Наречена Quorum, технологията позволява автоматично разпознаване на нови вредоносни програми, благодарение на информацията от огромното общество потребители на Symantec (видео).

Quorum променя правилата за борба със зловредни програми. "Разчитайки на знанията и опита на десетки милиони потребители, можем да откриваме заплахи, които традиционните средства за сигурност не виждат", коментира Стивън Трилинг, старши вицепрезидент в Symаntеc.

Работата на традиционните защитни програми се базира на сигнатури на вируси и черни списъци, в които се поставят зловредните елементи, подлежащи на блокиране.

Новият подход допълва традиционната защита, като в процеса на класифициране на файловете на опасни и безопасни се обръща към опита на потребителите.

Quorum използва данни от множество източници, вкл. анонимна информация от членовете на Norton Community Watch, данни от издателите на софтуер, от клиентите на големи компании и др., събирани с помощта на специална програма.

Рейтингите се предоставят на всички потребители на Symantec чрез "облачната" инфраструктура от сървъри на компанията.

Quorum не дава шансове на хакерите да променят зловредния код по начин, който го прави невидим. Колкото по-интензивно бива модифициран един вредоносен файл, толкова по-очевидна става неговата опасност, твърди компанията.

Коментар